O ransomware e a cibercriminalidade tornaram-se ameaças de topo para as organizações de todos os sectores. Proteger os terminais, adquirir um seguro cibernético, até mesmo pagar um resgate - nenhuma destas opções pode evitar um ataque que ponha fim à atividade. Um passo que é fundamental para a resiliência operacional e empresarial: Um plano de cibersegurança dedicado e que coloque a identidade em primeiro lugar. Os especialistas da indústria da Government Technology e da Semperis...
Se a sua organização reduz as defesas cibernéticas durante os fins-de-semana e feriados, tenha cuidado: Os atacantes visam esses períodos - e eventos corporativos importantes. Descubra como manter uma postura de segurança forte, implementando soluções robustas e automatizadas de proteção e recuperação para a sua infraestrutura de identidade, mesmo quando os recursos humanos são escassos.
"O trabalho do CISO é, na verdade, alargar o negócio ... utilizando a infraestrutura digital. É um jogo fundamentalmente diferente." Chris Inglis, Conselheiro Estratégico da Semperis e ex-Diretor Nacional Cibernético dos EUA O ex-Diretor Nacional Cibernético dos EUA e Conselheiro Estratégico da Semperis, Chris Inglis, e o CISO da Semperis, James Doggett, discutem como as responsabilidades do CISO...
Os ciberataques são peritos em encontrar formas de passar pelas suas defesas e entrar em sistemas de identidade como o Active Diretory. A partir daí, podem mover-se lateralmente, aumentar os privilégios, aceder a recursos sensíveis e injetar malware ou ransomware. A implementação de uma defesa em camadas que inclua a deteção e resposta a ameaças à identidade (ITDR) é fundamental para proteger suas operações...
Os investigadores de segurança da Semperis Eric Woodruff e Tomer Nahum descobriram o Silver SAML - uma nova técnica utilizada para lançar ataques a partir de um fornecedor de identidade contra aplicações configuradas para o utilizar para autenticação. Em que é que difere do Golden SAML? Como é que as empresas podem responder a esta ameaça? O investigador de segurança sénior Eric Woodruff...
Como é que é, nas horas imediatamente a seguir a uma suspeita de incidente cibernético? Nesta gravação, deixamos de lado o jargão e mergulhamos na realidade confusa e caótica da resposta a incidentes. A nossa conversa 1:1 inclui histórias de guerra, lições aprendidas e a sabedoria duramente adquirida ao liderar organizações através do fogo. Nós recuamos...
O nosso estudo global de 2024 com 900 profissionais de TI e segurança revelou que 74% das organizações visadas por ransomware foram atacadas várias vezes e 78% das organizações vítimas pagaram um resgate. Essas estatísticas apontam para um ciclo de violações que causam danos crescentes em perdas de receita, custo operacional e, em alguns casos, saúde humana...
Os ciberataques contra agências governamentais estatais e locais, bem como contra infra-estruturas públicas críticas, aumentaram muito nos últimos anos. A sua estratégia de cibersegurança está preparada para os atacantes actuais? Desde encontrar formas de ultrapassar a MFA até se esconderem das soluções SIEM e dos registos de segurança, os agentes de ameaças tornaram-se hábeis a contornar...
Um sistema de identidade seguro é a base da sua arquitetura Zero Trust. É por isso que os atacantes visam regularmente o Microsoft Active Directory (AD) e o Entra ID. A obtenção do controlo destes sistemas de identidade pode dar aos agentes de ameaças o controlo quase total de todos os seus sistemas, o acesso a dados sensíveis e os meios para devastar a sua...
Os ciberataques são a ameaça mais crítica que as tecnologias da informação modernas enfrentam. A maioria dos ataques começa com o comprometimento da identidade. Durante o último quarto de século, a identidade na empresa tem sido sinónimo de Microsoft Active Directory (AD). Por conseguinte, o AD está quase sempre envolvido num ciberataque, quer como alvo, quer como um caminho para...