El ciberataque a Colonial Pipeline en mayo de 2021 es uno de los principales ataques a infraestructuras críticas hasta la fecha. En ese momento, el Director de Servicios de Semperis, Sean Deuby, predijo que el ataque de ransomware como servicio (RaaS) era una "implicación de lo que está por venir ... temporada abierta a los proveedores de infraestructura." Un año después,...
Los ciberataques dirigidos a Active Directory van en aumento, lo que presiona a los equipos de seguridad, identidad y AD para que supervisen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a comprender mejor y protegerse contra los ciberataques dirigidos a Active Directory, el equipo de investigación de Semperis...
El FBI ha publicado el FBI Flash CU-000167-MW advirtiendo que el grupo BlackCat/ALPHV ransomware-as-a-service (RaaS) ha comprometido al menos a 60 entidades en todo el mundo. Como ocurre con la mayoría de los ciberataques, el objetivo final de BlackCat/ALPHV es un ataque a Active Directory. En la lista de medidas de mitigación recomendadas por el FBI figura en primer lugar la revisión del entorno de Active Directory en busca de...
Los entornos informáticos híbridos serán la norma en el futuro inmediato: Según un informe de Gartner de 2021, solo el 3% de las organizaciones medianas y grandes migrarán completamente de Active Directory (AD) local a un servicio de identidad basado en la nube para 2025. Pero los responsables de TI que gestionan entornos híbridos se enfrentan a un reto cada vez más complejo:...
Los ciberataques dirigidos a Active Directory (AD) van en aumento, lo que presiona a los equipos de AD, identidad y seguridad para que vigilen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a entender mejor y protegerse contra los ataques que involucran AD, el equipo de investigación de Semperis ofrece este resumen mensual de...
Nota: Actualizado el 30 de marzo de 2022 En una pasada Conferencia sobre Protección de Identidad Híbrida, varios de nosotros hablamos sobre el uso continuo de Active Directory como objeto de interés en los ataques de malware. Ya sea minando AD en busca de información sobre acceso privilegiado, comprometiendo cuentas de usuario que conducen a niveles crecientes de privilegio...
En 2019, la Autoridad de Conducta Financiera (FCA) propuso cambios en la forma en que las instituciones del sector financiero del Reino Unido garantizan la resiliencia operativa, en particular contra la amenaza de ciberataques. La FCA comenzará a aplicar las directrices el 31 de marzo de 2022. Todas las organizaciones reguladas por la FCA se enfrentarán a auditorías para demostrar su cumplimiento....
Este artículo presenta un nuevo ataque dirigido a las cuentas de servicio gestionadas en grupo (gMSA), denominado ataque "Golden GMSA", que permite a los atacantes volcar los atributos de la clave raíz del servicio de distribución de claves (KDS) y, a continuación, generar la contraseña de todas las gMSA asociadas sin conexión. TL;DR Un atacante con altos privilegios puede obtener todos los ingredientes...