Entradas

Mostrando las entradas etiquetadas como Microsoft365

¡La nube, una herramienta útil para la ciberseguridad!

Imagen
  Cada vez son más las industrias que recurren a herramientas y servicios basados en la nube con el objetivo de automatizar y agilizar sus procesos, para enfocarse en la  productividad y eficiencia de la empresa. Sin embargo, este uso ha incrementado los ataques y el riesgo de ser víctima de un ciberdelito ya que  diariamente interactuamos con la nube al pedir comida o transporte desde una aplicación hasta ingresar a una red social o enviar un correo electrónico.   5 consejos para proteger la nube de ataques 1.Data security, medidas para garantizar la seguridad de los datos ante un percance accidental así como de uno intencionado.   2. Identity and Access Management autorización mediante la identidad de cada usuario, otorgando o negando privilegios para acceder a la información y recursos de tu empresa.   3.Políticas, se establecen para la prevención, detección y mitigación de cualquier tipo de amenaza.   4.Retención de datos que se tienen en la nube, ...

Defensa contra la pérdida de datos: escoge la solución más confiable

Imagen
  Por David Weiss     Cuando recientemente se produjo una pérdida de datos a gran escala en un proveedor de copias de seguridad, se puso de relieve la seguridad de los datos. Los proveedores de servicios gestionados (MSP) que se vieron directamente afectados, así como los que no lo fueron, tuvieron que reevaluar su enfoque de la protección de datos del cliente. Cuando da la máxima prioridad a la copia de seguridad confiable, se posiciona para mantener la confianza del cliente a largo plazo. Esto protege su propia reputación y su negocio MSP en el proceso. Redundante y fiable ¿Qué hace que Datto Cloud sea altamente confiable? La mejor resiliencia y redundancia de múltiples niveles de la industria están presentes en todos los niveles, desde discos duros hasta servidores y centros de datos. Si algún componente importante de Datto Cloud funciona mal, los datos permanecen seguros para que pueda seguir brindando servicios predecibles a sus clientes. Las mejores prácti...

Los usuarios de Microsoft 365 son una vez más el objetivo de las estafas de phishing que utilizan mensajes de correo de voz falsos

Imagen
  Stu Sjouwerman   Usando un simple correo electrónico que contiene un archivo adjunto de correo de voz, un ingenioso ataque de  phishing  captura las credenciales mientras realiza un seguimiento de los dominios atacados. No sorprende que  Microsoft siga siendo una marca utilizada como parte de los ataques de recopilación de credenciales  , ya que las cuentas comprometidas brindan a los actores de amenazas acceso a una dirección de correo electrónico legítima.  Por lo tanto, esta última estafa de phishing  identificada por los investigadores de seguridad en ThreatLabz de Zscaler  primero usa a Zscaler como la marca inicial suplantada y luego falsifica una página de inicio de sesión de Microsoft 365 para capturar las credenciales. Pero lo que hace que este ataque sea interesante es el uso de múltiples intentos de suplantación de marca, un mensaje de correo de voz falso y un método de seguimiento único utilizado por los ciberdelincuentes. El co...

Microsoft está liderando el camino hacia un futuro sin contraseña

Imagen
  Stu Sjouwerman       Mientras observamos el Día Mundial de la Contraseña para crear conciencia sobre la necesidad de seguridad de contraseñas, Microsoft está buscando formas sencillas de eliminar las contraseñas por completo. Creo que es justo decir que estamos haciendo nuestra parte para crear conciencia sobre la inseguridad de las contraseñas casi a diario, tanto aquí en nuestro blog donde hablo sobre el robo de credenciales, la necesidad de  Multi- Factor de autenticación (MFA)  , contraseñas pwned y más;  así como en parte dentro de nuestra  Capacitación de concientización sobre seguridad  que ayuda a los empleados dentro de las organizaciones a comprender la amenaza de los ataques de  ingeniería social  y el deseo de los ciberdelincuentes de obtener credenciales válidas para continuar con su actividad maliciosa. Microsoft también está haciendo su parte al trabajar para "hacer que la autenticación sin contraseña sea aún más fá...

Microsoft advierte de Lapsus$ "Organizaciones dirigidas a la filtración y destrucción de datos"

Imagen
  El grupo que está detrás de los recientes ataques a Okta, NVIDIA y Microsoft puede estar pasando a organizaciones menos prominentes, utilizando su modelo de extorsión de destrucción de datos en nuevas víctimas. No todos los días Microsoft publica advertencias sobre un grupo de amenazas específico.  Pero en el caso de Lapsus$ (al que Microsoft hace referencia como DEV-0537), está justificado.  Lapsus$ ha ido tras algunas empresas de renombre bastante importantes (incluida Microsoft) y parece que también va tras "peces más pequeños",  advierte Microsoft en una actualización reciente de inteligencia de amenazas  .       Lo que hace que Lapsus$ sea tan peligroso es doble.  En primer lugar, sus ataques se centran en la extorsión a través de la amenaza de destrucción de datos (piense en  ransomware  , pero eliminación en lugar de cifrado).  En segundo lugar, son muy buenos solicitando y obteniendo acceso acreditado a las organizaci...

"Malware Vidar" utiliza archivos de ayuda de Microsoft para lanzar ataques

Imagen
  Stu Sjouwerman Parece que el uso de archivos CHM de Microsoft está ganando popularidad y, por la forma en que funciona este último ataque, es un método bastante ingenioso y flexible que podría volverse más frecuente.       Lo que necesitan los atacantes es algún tipo de plataforma o aplicación maliciosa que pueda ejecutar código, iniciar otras aplicaciones y realizar tareas.  Hemos visto mucho uso de Java, PowerShell, etc. Pero un nuevo  ataque descubierto por los investigadores de seguridad de Trustwave  utiliza archivos de ayuda HTML compilada (CHM) de Microsoft.  Lo que hace que los archivos CHM sean tan poderosos es que pueden hacer que Microsoft Help Viewer (un programa legítimo) cargue objetos CHM, que pueden incluir contenido o código malicioso adicional.  Si bien los archivos CHM definitivamente no son un lenguaje de secuencias de comandos, brindan a los actores de amenazas una forma poderosa de atacar a los usuarios. En el caso del...