Cómo evitar convertirse en el objetivo del próximo hackeo de Microsoft
COMENTARIO
El panorama de la ciberseguridad, particularmente dentro del ecosistema de Microsoft 365, está en constante evolución. Los incidentes recientes que involucran a importantes empresas de tecnología y empresas de ciberseguridad resaltan una realidad crítica: comprender las mejores prácticas de seguridad de Microsoft 365 es diferente a implementarlas de manera efectiva.
Kaspersky informa que en 2023 un Aumento del 53% en ciberamenazas dirigidas a documentos, incluidos documentos de Microsoft Office, a diario. Los atacantes tendían a utilizar estrategias más arriesgadas, como irrumpir sigilosamente en los sistemas a través de puertas traseras. En un caso, se explotó una cuenta de prueba que no era de producción y sin autenticación multifactor (2FA/MFA), mientras que en otro caso, se agregó una puerta trasera a un archivo, lo que resultó en un ataque a la cadena de suministro.
Estos incidentes son un claro recordatorio de que incluso las cuentas de bajo riesgo y las actualizaciones confiables en Microsoft 365 pueden convertirse en vectores de violaciones de seguridad si no están adecuadamente protegidas y monitoreadas. A pesar de la amplia experiencia de las empresas, las organizaciones objetivo han sido víctimas de ataques cibernéticos avanzados, lo que destaca la necesidad crítica de una aplicación cuidadosa de las medidas de seguridad de Microsoft 365.
El papel de la IA en la gobernanza
La inteligencia artificial (IA) ha aumentado enormemente en los últimos años y ahora se puede encontrar en casi todas las áreas de la tecnología. En esta era transformadora de la IA y los grandes modelos de lenguaje (LLM), se pueden aprovechar los modelos avanzados de IA para mejorar las medidas de seguridad en la nube. La IA está más que en camino de convertirse en una práctica estándar y las empresas no tienen más remedio que adoptarla. Al ajustar los algoritmos de IA basados en conocimientos expertos, la IA puede proporcionar a las empresas conocimientos prácticos y capacidades predictivas para identificar y abordar de forma proactiva posibles amenazas a la seguridad antes de que se conviertan en un problema. Este tipo de estrategias proactivas permiten a las empresas proteger eficazmente sus activos digitales.
Por otro lado, la IA también aumenta la necesidad de una mayor seguridad en la nube. Así como los buenos usan la IA para avanzar en las prácticas tecnológicas, los piratas informáticos también la usan para descubrir nuevas vulnerabilidades en las organizaciones y desarrollar ataques más sofisticados. Modelos LLM de código abierto Los métodos disponibles en Internet se pueden utilizar para crear, ejecutar y mejorar ataques muy complejos. Práctica para los equipos rojo y azul.. Ya sea que la IA se utilice para bien o para mal, hoy en día juega un papel importante en la ciberseguridad y las empresas deben comprender ambos lados de su impacto.
Tres formas de aumentar tu seguridad
A medida que las amenazas digitales se vuelven más sofisticadas y el impacto de una única infracción puede afectar a varias organizaciones, la necesidad de vigilancia, gestión proactiva de la seguridad y supervisión continua dentro de Microsoft 365 nunca ha sido mayor.
Una forma de hacerlo es mediante la verificación. Políticas de control de acceso en todos lados. Los objetos huérfanos pueden convertirse en tesoros ocultos para los ciberdelincuentes. Por ejemplo, un vendedor debe tener acceso a todo lo relacionado con las ventas, incluido el correo electrónico, SharePoint, OneDrive y más. Sin embargo, si esa persona deja la empresa y estos elementos no son monitoreados, muchas veces quedan desatendidos. Las políticas de control de acceso a elementos que contienen datos valiosos deben revisarse y actualizarse periódicamente.
Además, es imperativo revisar las delegaciones y gestionar los permisos de forma coherente. Delegar datos de autenticación es esencial para incorporar nuevos programas o empleados, pero no termina ahí. Estas delegaciones deben ser monitoreadas y revisadas periódicamente a lo largo del tiempo. Igualmente importante es la separación de tareas y desviaciones para garantizar que nadie tenga demasiado control. Las organizaciones suelen tener demasiados permisos o delegaciones obsoletas, lo que puede aumentar el riesgo de problemas de ciberseguridad. Las empresas deben intentar aprovechar las capacidades de un único operador y limitar los permisos tanto como sea posible. Un fuerte enfoque en la delegación y segregación de funciones mejorará aún más la rendición de cuentas y la transparencia.
Otra necesidad es mantener el control de su entorno de nube. Las soluciones que respaldan la gobernanza de la nube pueden ayudar a aplicar políticas de seguridad estrictas y agilizar los procesos de gestión. Al elegir asociarse con un proveedor de gestión de la nube, sea selectivo, ya que su socio tiene las claves de sus activos más valiosos. La seguridad siempre debe verse como un enfoque de múltiples niveles; Cuantas más capas agregues, mejor. La clave es crear niveles que puedan ser efectivos y equilibrados para lograr una mejor gobernanza sin afectar la productividad ni los procesos.
Residencia en Número preocupantemente elevado de violaciones de seguridad Con tantas violaciones de seguridad de Microsoft 365, está claro que la antigua forma de hacer las cosas debe cambiar. Atrás quedaron los días en que un simple software antivirus hacía el trabajo; La tecnología ha experimentado un cambio de paradigma completo y, por lo tanto, nuestras defensas también necesitan una revisión importante.
La implementación de medidas de seguridad estrictas, la realización de auditorías periódicas y el mantenimiento de la gobernanza pueden fortalecer significativamente las defensas de una empresa contra las amenazas cibernéticas. Al permanecer alerta y proactivo, es posible mitigar los riesgos de seguridad y proteger los activos de datos críticos de posibles violaciones antes de que tengan consecuencias devastadoras para usted o sus clientes.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/how-not-to-become-target-of-next-microsoft-hack