Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Por que os hackers estão bombardeando os usuários com solicitações de MFA
Por que os hackers estão bombardeando os usuários com solicitações de MFA

O MFA Prompt Bombing é um método de ataque eficaz usado por invasores para obter acesso a um sistema protegido por Multi-Factor Authentication (MFA). O invasor envia um grande número de solicitações de aprovação de MFA a um usuário para sobrecarregá-lo com as solicitações. Um clique errado e um invasor tem acesso. Independentemente do nível de assédio MFA Prompt Bombing, o objetivo é que o usuário aceite a solicitação MFA e conceda acesso a contas ou forneça uma maneira de executar código malicioso em um sistema de destino. A indústria de segurança vê os ataques a bomba do MFA como uma…

leia mais

Combata ataques baseados em identidade com Zero Trust
Combata ataques baseados em identidade com Zero Trust

Ameaças baseadas em identidade tornaram-se uma importante fonte de ataques e violações de dados. Como tal, as organizações hoje exigem maior reconhecimento de identidade e novas estratégias de mitigação de ameaças, que podem ser melhor alcançadas com a implementação de uma abordagem Zero Trust baseada em identidade. Abaixo estão os fundamentos de como o modelo Zero Trust funciona e as melhores práticas para implementá-lo de forma eficaz. O modelo Zero Trust é uma abordagem de segurança baseada na ideia de que as organizações não devem confiar automaticamente em todos dentro ou fora do perímetro da infraestrutura. Em vez disso, toda entidade ou usuário que tentar acessar o sistema deve verificar a si mesmo. O que é…

leia mais

Defenda-se contra ataques baseados em identidade em tempo real
Defenda-se contra ataques baseados em identidade em tempo real

Ataques baseados em identidade que abusam de credenciais comprometidas para acessar recursos são um ponto cego nas defesas de segurança corporativa. Por exemplo, embora existam soluções de proteção em tempo real contra vários tipos de ataques, como malware, acesso malicioso a dados e sua exfiltração, não há proteção contra um cenário em que os invasores se autenticam com credenciais válidas, mas comprometidas. Uma mudança de paradigma é, portanto, necessária para combater esses ataques de forma eficaz. As identidades dos usuários devem ser tratadas como vetores de ataque distintos com características e propriedades específicas. Este artigo examina por que os portfólios de segurança existentes falham contra ataques baseados em identidade e quais medidas as empresas estão tomando...

leia mais

Contas de usuário: perigo oculto de administradores ocultos

As contas de administrador sombra são contas de usuário com privilégios excessivos que foram atribuídas inadvertidamente. Se um hacker comprometer uma conta de administrador sombra, isso representa um alto risco para a segurança da empresa. Silverfort lista as melhores práticas contra contas com privilégios muito altos. Se um invasor conseguir seqüestrar contas privilegiadas e acessar seus sistemas de destino, isso colocará em risco uma rede inteira. No entanto, identificar administradores sombra e restringir seus privilégios não é uma tarefa fácil. A seguir, explicamos como surgem os administradores paralelos e quais medidas as empresas podem tomar para conter efetivamente esse perigo oculto. É assim que as contas de administrador sombra são criadas...

leia mais

Nova abordagem de confiança zero no nível de identidade

Zero Trust agora se tornou um dos modelos de segurança mais importantes. O conceito é simples e intuitivo: a confiança implícita é uma vulnerabilidade em si, que os invasores podem explorar para movimentação lateral e acesso a dados confidenciais. A abordagem Zero Trust tenta mitigar esse risco eliminando a confiança implícita do ambiente corporativo. Zero Trust sempre assume que uma violação de segurança já ocorreu. Por exemplo, um invasor conseguiu contornar algumas das defesas existentes e se firmar no ambiente corporativo. Na próxima fase de ataque, o hacker se move...

leia mais

Propagação de ransomware: o ponto cego da segurança

A nova abordagem de proteção de identidade evita vulnerabilidades críticas causadas por ransomware. No entanto, quase nenhuma organização é capaz de impedir proativamente a propagação automatizada da carga útil do ransomware depois de contornar as defesas de entrega e execução. Um comentário de Martin Kulendik, Diretor Regional de Vendas DACH em Silverfort. A ciberextorsão por ransomware continua sendo uma das principais ameaças à segurança enfrentadas pelas empresas. A prática comum em segurança cibernética hoje é proteger contra as fases de entrega e execução desses ataques. No entanto, quase nenhuma organização é capaz de impedir proativamente a propagação automatizada da carga útil do ransomware quando…

leia mais

Autenticação multifator: várias proteções contra hackers
Autenticação multifator: várias proteções contra hackers

O alto número de ataques nos quais as credenciais comprometidas são mal utilizadas mostra que as senhas por si só não são mais suficientes como uma identificação confiável de usuários legítimos e que o uso da autenticação multifator (MFA) tornou-se um bloco de construção fundamental para a segurança corporativa. A MFA exige que os usuários forneçam mais provas convincentes de sua identidade, além de suas credenciais. De acordo com a Microsoft, o MFA pode impedir 99,9% dos ataques baseados em identidade com base em credenciais roubadas. Porque mesmo que as credenciais de um usuário sejam comprometidas, o MFA torna extremamente difícil para os invasores contornar os requisitos de autenticação. Como funciona a autenticação multifator? O MFA complementa o processo de autenticação…

leia mais

Quando dispositivos perigosos de home office retornam ao escritório

À medida que a campanha de vacinação contra a COVID-19 continua, as organizações devem se preocupar em como um possível retorno em massa de trabalhadores remotos aos seus escritórios pode afetar a segurança da rede corporativa. À primeira vista, parece que o fim do trabalho remoto fortalecerá a postura de segurança da maioria das empresas. Eventualmente, os funcionários retornam à segurança e conforto da rede corporativa. Escondido no porto seguro “escritório” Mas trabalhar dentro do perímetro é realmente mais seguro? Infelizmente, os hackers continuam encontrando maneiras de violar os controles de segurança do perímetro.

leia mais

Análise de risco uniforme de tentativas de autenticação
Acessar autenticação de acesso

Silverfort e Ping Identity confiam em conjunto na análise de risco uniforme das tentativas de autenticação. A integração do produto fornece visibilidade e avaliação abrangentes da atividade de acesso, permitindo que os clientes detectem e respondam às ameaças. Silverfort, uma empresa unificada de proteção de identidade, recentemente fez parceria com a Ping Identity. Juntos, eles desejam oferecer suporte aos clientes com uma análise de risco uniforme de tentativas de autenticação e acesso - tanto no local quanto em ambientes multinuvem. Isso é para detectar e prevenir ataques baseados em identidade. 61% dos ataques são baseados em credenciais roubadas, de acordo com o relatório de investigações de violação de dados de 2021 da Verizon,…

leia mais

Gerenciamento de identidade e acesso para Azure Active Directory
Notícias curtas sobre segurança cibernética B2B

Plataforma unificada de proteção de identidade Silverfort para Microsoft Azure Active Directory. A plataforma agora permite que as organizações centralizem o gerenciamento de identidade e acesso (IAM) para nuvem e recursos locais herdados no Azure Active Directory, incluindo aqueles que anteriormente não podiam ser migrados. A Silverfort, uma empresa unificada de proteção de identidade e membro da Microsoft Intelligent Security Association (MISA), agora permite que as organizações consolidem o gerenciamento de identidade e acesso para todos os dispositivos, aplicativos e ambientes no Microsoft Azure Active Directory (Azure AD). Plataforma unificada de proteção de identidade para Azure Com a plataforma unificada de proteção de identidade Silverfort, você pode…

leia mais