Il ransomware e la criminalità informatica sono diventati minacce di primo livello per le organizzazioni di ogni settore. Proteggere gli endpoint, acquistare un'assicurazione informatica, persino pagare un riscatto: nessuna di queste opzioni può impedire un attacco che mette fine all'attività aziendale. Un passo fondamentale per la resilienza operativa e aziendale: Un piano di cybersecurity dedicato e incentrato sull'identità. Gli esperti del settore di Government Technology e Semperis...
Se la vostra organizzazione riduce le difese informatiche durante i fine settimana e le vacanze, fate attenzione: Gli aggressori prendono di mira questi periodi e gli eventi aziendali più importanti. Scoprite come mantenere una solida postura di sicurezza implementando soluzioni di protezione e ripristino solide e automatizzate per la vostra infrastruttura di identità, anche quando le risorse umane scarseggiano.
"Il compito del CISO è in realtà quello di estendere il business... utilizzando l'infrastruttura digitale. È un'operazione fondamentalmente diversa". Chris Inglis, consulente strategico di Semperis ed ex direttore nazionale statunitense per la cibernetica L'ex direttore nazionale statunitense per la cibernetica e consulente strategico di Semperis, Chris Inglis, e il CISO di Semperis, James Doggett, discutono di come le responsabilità del CISO...
I cyberattaccanti sono abili nel trovare il modo di superare le difese e di entrare nei sistemi di identità come Active Directory. Da lì possono muoversi lateralmente, aumentare i privilegi, accedere a risorse sensibili e iniettare malware o ransomware. L'implementazione di una difesa stratificata che includa il rilevamento e la risposta alle minacce all'identità (ITDR) è fondamentale per proteggere le...
I ricercatori di sicurezza di Semperis Eric Woodruff e Tomer Nahum hanno scoperto Silver SAML, una nuova tecnica utilizzata per lanciare attacchi da un fornitore di identità contro le applicazioni configurate per utilizzarlo per l'autenticazione. In cosa differisce da Golden SAML? Come possono le aziende rispondere a questa minaccia? Il ricercatore senior di sicurezza Eric Woodruff...
Cosa succede nelle ore immediatamente successive a un sospetto incidente informatico? In questa registrazione, abbandoniamo il gergo e ci immergiamo nella realtà disordinata e caotica della risposta agli incidenti. La nostra conversazione 1:1 include storie di guerra, lezioni apprese e la saggezza conquistata guidando le organizzazioni attraverso il fuoco. Ci tiriamo indietro...
Il nostro studio globale 2024 su 900 professionisti dell'IT e della sicurezza ha rivelato che il 74% delle organizzazioni prese di mira dal ransomware è stato attaccato più volte e che il 78% delle organizzazioni vittime ha pagato un riscatto. Queste statistiche indicano un ciclo di violazioni che causano danni crescenti in termini di perdite di fatturato, costi operativi e, in alcuni casi, di salute umana...
Negli ultimi anni sono aumentati gli attacchi informatici contro le agenzie governative statali e locali e le infrastrutture pubbliche critiche. La vostra strategia di cybersecurity è pronta per gli aggressori di oggi? Dalla ricerca di modi per eludere l'MFA al nascondersi dalle soluzioni SIEM e dai registri di sicurezza, gli attori delle minacce sono diventati abili nell'aggirare gli endpoint e...
Un sistema di identità sicuro è il fondamento della vostra architettura Zero Trust. Ecco perché gli aggressori prendono regolarmente di mira Microsoft Active Directory (AD) ed Entra ID. Ottenere il controllo di questi sistemi di identità può dare agli attori delle minacce il controllo quasi totale di tutti i vostri sistemi, l'accesso ai dati sensibili e i mezzi per...
I cyberattacchi sono la minaccia più critica che incombe sulle moderne tecnologie informatiche. La maggior parte degli attacchi inizia con la compromissione dell'identità. Nell'ultimo quarto di secolo, l'identità in azienda è stata sinonimo di Microsoft Active Directory (AD). Pertanto, AD è quasi sempre coinvolto in un cyberattacco, sia come obiettivo che come percorso...