Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Nova variante da técnica de ataque SAML
Notícias curtas sobre segurança cibernética B2B

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”. Com o Silver SAML, os agentes de ameaças podem abusar do protocolo de autenticação Security Assertion Markup Language para lançar ataques de um provedor de identidade, como o Entra ID, contra aplicativos que usam SAML para autenticação, como o Salesforce. Golden SAML foi usado no ataque cibernético Solarwinds de 2020, o hack de estado-nação mais sofisticado da história até hoje. O grupo de hackers Nobelium, também conhecido como Midnight Blizzard ou Cozy Bear, inseriu código malicioso no software de gerenciamento de TI Orion…

leia mais

Perigo: Vulnerabilidades no Active Directory
Notícias curtas sobre segurança cibernética B2B

O Purple Knight Report 2023 aborda vulnerabilidades do Active Directory (AD) nas empresas. De acordo com o último relatório, a segurança do AD empresarial precisa de melhorias. Em média, as classificações de segurança de todos os participantes alcançaram apenas uma pontuação de 72 em 100 pontos possíveis, o que representa uma melhoria face ao ano anterior, mas corresponde apenas a uma nota “C”, ou seja, “satisfatório”. Para o relatório deste ano, foram entrevistados mais de 150 representantes de empresas de diferentes setores e tamanhos da comunidade de usuários da Purple Knight. Com a ferramenta de avaliação de vulnerabilidade Purple Knight da Semperis, as empresas podem garantir a segurança de seus…

leia mais

Microsoft Entra: Fechando caminhos de ataque com uma ferramenta gratuita
Feche caminhos de ataque com uma ferramenta gratuita

A ferramenta de gerenciamento de caminho de ataque Forest Druid, que alimenta o Microsoft Entra, concentra-se em ativos de Nível 0. Isso significa que ele pode identificar e fechar caminhos de ataque com muito mais rapidez. Semperis expande sua ferramenta de gerenciamento de caminho de ataque desenvolvida pela comunidade, Forest Druid, para oferecer suporte ao Microsoft Entra ID (anteriormente Azure Active Directory). Isso economiza um tempo valioso para as equipes de segurança cibernética na identificação e fechamento de caminhos de ataque arriscados em sistemas de identidade híbridos. O novo anúncio ressalta a estratégia da Semperis para ajudar as organizações a proteger o Active Directory (AD) local e os sistemas de identidade mais recentes baseados em nuvem. Semperis anunciou recentemente seu…

leia mais

Estudo sobre a postura de segurança do Enterprise Active Directory
Estudo sobre a postura de segurança do Enterprise Active Directory

Semperis Lança o Estudo de Postura de Segurança do Active Directory Corporativo Revela Diferenças Significativas entre os Setores em Segurança AD. Ainda há muitas falhas de segurança a serem encontradas. Organizações de todos os tamanhos e setores não estão conseguindo fechar as vulnerabilidades do Active Directory (AD) que podem deixá-las vulneráveis ​​a ataques cibernéticos, de acordo com uma pesquisa com líderes de TI e segurança usando o Purple Knight da Semperis. As organizações obtiveram uma média de 68% em cinco categorias de segurança do Active Directory, uma pontuação mista. Grandes organizações pontuaram ainda pior na pontuação - com uma pontuação média...

leia mais