Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Nueva variante de la técnica de ataque SAML
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad han descubierto una nueva variante de la infame técnica de ataque Golden SAML, que el equipo ha denominado "Silver SAML". Con Silver SAML, los actores de amenazas pueden abusar del protocolo de autenticación Security Assertion Markup Language para lanzar ataques desde un proveedor de identidad como Entra ID contra aplicaciones que utilizan SAML para la autenticación, como Salesforce. Golden SAML se utilizó en el ciberataque Solarwinds de 2020, el hackeo de un estado-nación más sofisticado de la historia hasta la fecha. El grupo de hackers Nobelium, también conocido como Midnight Blizzard o Cozy Bear, ha insertado un código malicioso en el software de gestión informática Orion...

Más leído

Peligro: vulnerabilidades en Active Directory
Noticias cortas de seguridad cibernética B2B

El Informe Purple Knight 2023 aborda las vulnerabilidades de Active Directory (AD) en las empresas. Según el último informe, la seguridad empresarial de AD necesita mejorar. De media, las valoraciones de seguridad de todos los participantes sólo alcanzaron una puntuación de 72 sobre 100 puntos posibles, lo que representa una mejora en comparación con el año anterior, pero sólo corresponde a una calificación de “C”, es decir, “satisfactorio”. Para el informe de este año, se encuestó a más de 150 representantes de empresas de diferentes industrias y tamaños de la comunidad de usuarios de Purple Knight. Con la herramienta de evaluación de vulnerabilidades Purple Knight de Semperis, las empresas pueden garantizar la seguridad de sus...

Más leído

Microsoft Entra: cerrando rutas de ataque con una herramienta gratuita
Cierre las rutas de ataque con una herramienta gratuita

La herramienta de gestión de rutas de ataque Forest Druid, que impulsa Microsoft Entra, se centra en activos de nivel 0. Esto significa que puede identificar y cerrar rutas de ataque mucho más rápidamente. Semperis amplía su herramienta de gestión de rutas de ataque impulsada por la comunidad, Forest Druid, para admitir Microsoft Entra ID (anteriormente Azure Active Directory). Esto ahorra a los equipos de ciberseguridad un tiempo valioso al identificar y cerrar rutas de ataque riesgosas en sistemas de identidad híbridos. El nuevo anuncio subraya la estrategia de Semperis para ayudar a las organizaciones a proteger tanto Active Directory (AD) local como los sistemas de identidad más nuevos basados ​​en la nube. Semperis anunció recientemente su…

Más leído

Estudio sobre la postura de seguridad de Enterprise Active Directory
Estudio sobre la postura de seguridad de Enterprise Active Directory

Semperis publica un estudio de postura de seguridad de Active Directory empresarial que revela diferencias significativas entre industrias en seguridad de AD. Todavía hay muchas brechas de seguridad por encontrar. Las organizaciones de todos los tamaños e industrias no están logrando cerrar las vulnerabilidades de Active Directory (AD) que pueden dejarlas vulnerables a los ataques cibernéticos, según una encuesta de líderes de seguridad y TI que utilizan Purple Knight de Semperis. Las organizaciones obtuvieron un promedio del 68 % en cinco categorías de seguridad de Active Directory, una puntuación mixta. Las grandes organizaciones puntuaron aún peor en la puntuación, con una puntuación media...

Más leído