13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Defensa contra ataques en Azure AD: Adiós firewall, hola protección de identidad


No hace mucho tiempo, proteger el acceso a la red era la principal línea de defensa de los equipos de seguridad. Los potentes cortafuegos aseguraron que los atacantes externos fueran bloqueados, mientras que el interior podría ensuciarse, lo que dejaba a los usuarios con bastante libertad. Estos cortafuegos eran la última defensa: no se permitía el acceso a nadie que no fuera deseado.

Hasta que lo hicieron. Con la llegada de la computación en la nube, el borde de una red ya no está protegido por un firewall. De hecho, la red ya no tiene una ventaja: en nuestro entorno de trabajo desde cualquier lugar, donde cada centro de datos ahora es un límite, ya no podemos confiar en los mecanismos de protección tradicionales. La seguridad se trata más de proteger la identidad que la propia red.

Microsoft discutió varias de las tendencias en la protección de la seguridad de la identidad de Azure Active Directory (Azure AD) en una entrada de blog reciente que muchas secuencias de ataque ahora comienzan con el individuo para hacerse un hueco en la organización y luego lanzar ransomware u otros ataques. (Para obtener más información sobre las tendencias de autenticación clave, consulte los videos en la autenticacióncon Sitio web.)

Las contraseñas siguen siendo el talón de Aquiles de la seguridad

Como señala el vicepresidente de seguridad de identidad de Microsoft, Alex Weinert, en el blog mencionado anteriormente, las contraseñas siguen siendo el talón de Aquiles de la seguridad, con tres tipos principales de secuencias de ataque en juego:

  • Spray de contraseñas: adivine contraseñas compartidas contra muchas cuentas.
  • Phishing: engañar a alguien para que ingrese sus credenciales en un sitio web falso o en respuesta a un mensaje de texto o correo electrónico.
  • Reintento de incumplimiento: confíe en la reutilización de contraseñas ubicuas para tomar contraseñas comprometidas en un sitio web y probarlas contra otros.

Los atacantes solían apuntar a las vulnerabilidades en una red, pero ahora apuntan a las vulnerabilidades de autenticación y protección. Reutilizamos las contraseñas con demasiada frecuencia, y los atacantes lo saben, por lo que toman una contraseña de una base de datos previamente pirateada e intentan usarla en otro lugar. Si bien la mayoría de los ataques de contraseña se dirigen a cuentas sin autenticación multifactor (MFA), los ataques más sofisticados se dirigen a MFA. Los atacantes persiguen lo siguiente:

  • SIM jacking y otras vulnerabilidades en telefonía.
  • Martillo MFA o ataques de duelo.
  • Ataques de adversario en el medio que engañan a los usuarios para que realicen una interacción MFA.

Microsoft: aléjese de MFA, proteja las contraseñas

Para defenderse de estos tres ataques, Microsoft recomienda alejarse de MFA y proteger mejor las contraseñas. agresor Sé que fallamos con demasiada frecuencia. debido a la fatiga de autenticación y puede ser engañado para ingresar contraseñas en sitios web que imitan nuestras plataformas de autenticación normales. La fatiga de la contraseña es una de las razones por las que Microsoft está cambiando la configuración predeterminada de su aplicación de autenticación para que coincida con un número en lugar de solo un «pop» de autenticación que debe aprobar.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3688108/defending-against-attacks-on-azure-ad-goodbye-firewall-hello-identity-protection.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *