Desde el frente

Los piratas informáticos recurren al phishing

La militarización de Active Directory: Una mirada al interior de los ataques de ransomware Ryuk, Maze y SaveTheQueen

  • Thomas Leduc

Como nunca antes, Active Directory (AD) está en el punto de mira de los atacantes. En este blog, examinaremos cómo los ataques de ransomware están abusando de AD y cómo las empresas pueden evolucionar sus estrategias defensivas para adelantarse a los atacantes. En primer lugar, una nota rápida sobre la reciente vulnerabilidad de escalada de privilegios apodada Zerologon, que permite a un atacante no autenticado con acceso a la red...

Detección, recuperación y restauración de eventos de Active Directory

Una nueva encuesta revela peligrosas lagunas en los planes de gestión de crisis 

  • Thomas Leduc

Cuando llega una tormenta, el que está más preparado es el que mejor la capea. En el caso de TI, esta tormenta es digital, una oleada de ciberataques que toca habitualmente las costas de Microsoft Active Directory (AD). AD es un objetivo jugoso, y todos sabemos por qué....

Los ciberescenarios exponen las carencias del BMR

Los ciberescenarios exponen las carencias del BMR

  • Darren Mar-Elia | VP de Productos

Los ataques de ransomware y wiper están haciendo que las organizaciones reevalúen sus capacidades de copia de seguridad y recuperación. Una preocupación obvia es si las copias de seguridad son seguras; por ejemplo, si están fuera de línea, donde no pueden ser cifradas o borradas. Aunque éste es un buen primer paso, es sólo eso. También hay que evaluar...

La NSA da la voz de alarma sobre BlueKeep

La NSA da la voz de alarma sobre BlueKeep

  • Darren Mar-Elia | VP de Productos

29 de julio de 2019 Actualización: Con más de 800.000 sistemas Windows aún sin parche y vulnerables (a 2 de julio), la preocupación por BlueKeep sigue siendo alta, especialmente después de que la semana pasada se publicara en línea una guía detallada sobre cómo escribir un exploit. Otros indicios de que la vulnerabilidad no está pasando desapercibida incluyen la publicación de...

Microsoft cambia las recomendaciones tradicionales sobre contraseñas con nuevas e importantes directrices

Microsoft cambia las recomendaciones tradicionales sobre contraseñas con nuevas e importantes directrices

  • Sean Deuby | Tecnólogo principal

Basándose en la investigación realizada a partir de miles de millones de intentos de inicio de sesión en su servicio en la nube Azure, Microsoft actualiza sus recomendaciones sobre contraseñas y descarta varias de las mejores prácticas del sector. Microsoft ha publicado recientemente un libro blanco, "Microsoft Password Guidance", que explica su nueva guía de contraseñas, basada en la enorme cantidad...