O seu plano de cibersegurança tem em conta os objectivos da sua organização em termos de resiliência operacional? Num episódio recente do Hybrid Identity Podcast (HIP), falei com o consultor estratégico da Semperis, antigo CISO da bp, e orador do painel HIP London, Simon Hodgkinson. Simon é um especialista em resiliência operacional e como ela se relaciona...
A exploração de configurações incorrectas do Active Directory é um caminho popular para os atacantes. De acordo com a Microsoft, 95 milhões de contas AD são visadas todos os dias. Os atacantes utilizam as vulnerabilidades de segurança do Active Directory para obter acesso privilegiado e mover-se através dos sistemas comprometidos, recolhendo bens valiosos, instalando malware ou plantando ransomware, entre outras tácticas. Proteja seu...
Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...
Um relatório recente do Secure Code Warrior revelou que apenas 14% dos programadores inquiridos consideraram a segurança das aplicações como uma prioridade máxima. O que está por trás dessa estatística surpreendente (e preocupante)? No mais recente episódio do Hybrid Identity Podcast (HIP), Daniel Stefaniak, Gestor de Produto Sénior para a Gestão de Identidade e Acesso na...
O ciberataque da Colonial Pipeline em Maio de 2021 é considerado um dos principais ataques a infra-estruturas críticas até à data. Na época, o diretor de serviços da Semperis, Sean Deuby, previu que o ataque de ransomware como serviço (RaaS) era uma "implicação do que está por vir ... temporada aberta para provedores de infraestrutura". Um ano depois,...
Os ataques cibernéticos contra o Active Directory estão em alta, pressionando as equipes de AD, identidade e segurança a monitorar o cenário de ameaças em constante mudança focado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques cibernéticos direcionados ao Active Directory, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques recentes que usaram...
O FBI publicou o alerta FBI Flash CU-000167-MW, segundo o qual o grupo BlackCat/ALPHV ransomware-as-a-service (RaaS) comprometeu pelo menos 60 entidades a nível mundial. Tal como acontece com a maioria dos ciberataques, o objetivo final do BlackCat/ALPHV é um ataque ao Active Directory. No topo da lista de mitigações recomendadas pelo FBI está a revisão do ambiente do Active Directory para detetar ataques não reconhecidos...
Os ambientes de computação híbrida serão a norma num futuro previsível: De acordo com um relatório da Gartner de 2021, apenas 3% das organizações de média e grande dimensão migrarão completamente do Active Directory (AD) local para um serviço de identidade baseado na nuvem até 2025. Mas os líderes de TI que gerem ambientes híbridos enfrentam um desafio cada vez mais complexo:...