Rilevamento e risposta alle minacce all'identità

Raggiungere la resilienza operativa con Simon Hodgkinson

Raggiungere la resilienza operativa con Simon Hodgkinson

  • Sean Deuby | Tecnologo principale, Nord America

Il vostro piano di sicurezza informatica tiene conto degli obiettivi di resilienza operativa della vostra organizzazione? In un recente episodio dell'Hybrid Identity Podcast (HIP), ho parlato con Simon Hodgkinson, consulente strategico di Semperis, ex CISO di Bp e relatore del panel HIP di Londra. Simon è un esperto di resilienza operativa e del suo rapporto con...

7 configurazioni errate di Active Directory da trovare e risolvere subito

7 configurazioni errate di Active Directory da trovare e risolvere subito

  • Orin Thomas

Lo sfruttamento delle configurazioni errate di Active Directory è una strada molto battuta dagli aggressori. Secondo Microsoft, ogni giorno vengono presi di mira 95 milioni di account AD. Gli aggressori sfruttano le vulnerabilità della sicurezza di Active Directory per ottenere un accesso privilegiato e muoversi attraverso i sistemi compromessi, raccogliendo risorse preziose, installando malware o installando ransomware, tra le altre tattiche. Proteggete il vostro...

Attenzione agli attacchi di identità: Maggio 2022

Attenzione agli attacchi di identità: Maggio 2022

  • Il team di ricerca Semperis

I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dagli attacchi che coinvolgono l'AD, il team di ricerca di Semperis offre questa carrellata mensile di recenti cyberattacchi che hanno utilizzato...

Protezione dell'identità ibrida: L'esperto IAM Daniel Stefaniak

Protezione dell'identità ibrida: L'esperto IAM Daniel Stefaniak

  • Sean Deuby | Tecnologo principale, Nord America

Un recente rapporto di Secure Code Warrior ha rilevato che solo il 14% degli sviluppatori intervistati ha indicato la sicurezza delle app come priorità assoluta. Cosa c'è dietro questa sorprendente (e preoccupante) statistica? Nell'ultimo episodio dell'Hybrid Identity Podcast (HIP), Daniel Stefaniak, Senior Product Manager per l'Identity and Access Management presso...

Rivisitazione del cyberattacco al gasdotto Colonial, un anno dopo

Rivisitazione del cyberattacco al gasdotto Colonial, un anno dopo

  • Team Semperis

Il cyberattacco alla Colonial Pipeline del maggio 2021 si colloca tra i principali attacchi alle infrastrutture critiche avvenuti finora. All'epoca, il direttore dei servizi di Semperis Sean Deuby aveva previsto che l'attacco di tipo ransomware-as-a-service (RaaS) fosse "un'implicazione di ciò che accadrà... una stagione aperta ai fornitori di infrastrutture". Un anno dopo,...

Attenzione agli attacchi all'identità: Aprile 2022

Attenzione agli attacchi all'identità: Aprile 2022

  • Il team di ricerca Semperis

I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dai cyberattacchi che prendono di mira Active Directory, il team di ricerca di Semperis offre questa carrellata mensile di attacchi recenti che...

Combattere un attacco a Active Directory sferrato dal ransomware BlackCat

Combattere un attacco a Active Directory sferrato dal ransomware BlackCat

  • Team Semperis

L'FBI ha rilasciato l'avviso Flash CU-000167-MW che il gruppo BlackCat/ALPHV, ransomware-as-a-service (RaaS), ha compromesso almeno 60 entità a livello globale. Come per la maggior parte dei cyberattacchi, il fine ultimo di BlackCat/ALPHV è un attacco ad Active Directory. In cima alla lista delle misure di mitigazione consigliate dall'FBI c'è la revisione dell'ambiente Active Directory alla ricerca di...

I nuovi indicatori di sicurezza di Azure AD aiutano a proteggere gli ambienti di identità ibridi

I nuovi indicatori di sicurezza di Azure AD aiutano a proteggere gli ambienti di identità ibridi

  • Itay Nachum

Gli ambienti informatici ibridi saranno la norma nel prossimo futuro: Secondo un rapporto Gartner del 2021, solo il 3% delle organizzazioni di medie e grandi dimensioni migrerà completamente da Active Directory (AD) on-premises a un servizio di identità basato sul cloud entro il 2025. Ma i responsabili IT che gestiscono ambienti ibridi devono affrontare una sfida sempre più complessa:...