É fácil perceber porque é que as empresas estão a gravitar em torno de um modelo de gestão de identidades híbrido que promete o melhor de dois mundos - um pouco na nuvem e um pouco no local. Num ambiente centrado no Active Directory, tirar partido da nuvem significa integrar-se no Azure Active Directory. O Azure Active Directory (AAD),...
O NIST recomenda soluções complementares, tal como uma equipa de super-heróis da segurança Para proteger com êxito os dados da sua empresa contra ransomware, tem de proceder como se estivesse a reunir uma equipa de super-heróis. Cada membro da equipa tem um poder singular que, individualmente, parece limitado. Mas juntos, eles podem vencer o mal. À medida que o número de ciberataques...
Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças do AD em constante mudança. Para ajudar os profissionais de TI a compreender melhor e a proteger-se contra ataques que envolvem o AD, a equipa de investigação da Semperis oferece este resumo mensal de ciberataques recentes que utilizaram o AD para introduzir ou propagar malware. Este mês, a equipa de investigação da Semperis destaca um exploit...
A divulgação do ataque à cadeia de suprimentos contra a SolarWinds no final de 2020 foi um alerta para as agências federais responsáveis pela segurança dos ativos de informações dos EUA e para o setor de segurança. À medida que mais detalhes por trás do ataque vêm à tona, uma das revelações mais significativas é que os invasores usaram métodos testados e comprovados...
Já em 2012, a Microsoft lançou a primeira versão dos seus importantes whitepapers "Mitigating Pass-the-Hash and Credential Theft". Nesta primeira versão, a Microsoft definiu o problema do movimento lateral e da escalada de privilégios num ambiente Windows Active Directory on-premises e incluiu as melhores práticas para mitigar este tipo de ataques na altura. Dois anos depois, a Microsoft lançou a versão 2...
Pode parecer que o Active Directory é apenas mais um serviço que precisa de ser recuperado na sequência de um ciberataque. Mas a realidade é que o AD é uma pedra angular. Se for comprometido, o mesmo acontece com todo o seu ambiente. Quase metade (47%) das organizações utilizam o Active Directory como o seu principal armazenamento de identidades. 51% utilizam-no...
2020 foi um ano extremamente perturbador em todo o mundo. E embora a cibersegurança possa ter sido um ruído de fundo para um mundo sintonizado com questões financeiras e de saúde, os ciberataques generalizados deixaram reverberações que se farão sentir nos próximos anos. Pedimos aos oradores especialistas da recente Conferência de Protecção da Identidade Híbrida (HIP) que partilhassem uma breve retrospectiva do que aconteceu em 2020 e aquilo em que se estão a concentrar no próximo ano...
Na semana passada, foi divulgada a notícia de que um adversário sofisticado penetrou na rede da FireEye e roubou as ferramentas de avaliação da Equipa Vermelha da empresa.O ataque está supostamente ligado a um ataque maior à cadeia de suprimentos que atingiu organizações governamentais, de consultoria, tecnologia e telecomunicações na América do Norte, Europa, Ásia e Oriente Médio.Para se ter uma ideia do que este conjunto de ferramentas roubadas...