Microsoft reduce la superficie de ataque para ciberataques desde la nube
Hasta ahora, Microsoft ha eliminado alrededor de 730.000 aplicaciones no utilizadas y 5,75 millones de inquilinos inactivos de su entorno de nube como parte de su integral Secure Future Initiative (SFI). El objetivo de esta iniciativa era aumentar la seguridad después de varias brechas importantes en la red de la empresa el año pasado.
La compañía también implementó 15.000 nuevos dispositivos bloqueados en los equipos de producción de software en los últimos tres meses e introdujo la verificación de identidad basada en video para el 95% de su fuerza laboral de producción. Además, Microsoft ha actualizado sus procesos Entra ID y Microsoft Account (MSA) para generar, almacenar y rotar claves de firma de tokens de acceso para nubes públicas y gubernamentales.
Iniciativa “Futuro Seguro”
Los cambios son parte de un esfuerzo más amplio de Microsoft para reducir su superficie de ataque, fortalecer los mecanismos de identidad y autenticación en la nube y mejorar su capacidad para detectar y responder a amenazas.Desde que comenzó la iniciativa«Hemos desplegado el equivalente a 34.000 ingenieros a tiempo completo en SFI, creando la iniciativa de ingeniería de ciberseguridad más grande de la historia», dijo Charlie Bell, vicepresidente ejecutivo de Seguridad de Microsoft en un comunicado. Actualización esta semana.
Microsoft lanzó SFI en noviembre de 2023, unos meses después de que la tormenta china Storm-0558 penetrara la infraestructura Exchange Online de la empresa y afectara cuentas de correo electrónico de más de dos docenas de agencias gubernamentales. Entre los afectados se encontraban altos funcionarios que trabajan en las relaciones de Estados Unidos con China. En un segundo incidente el año pasado, que Microsoft descubrió e informó recién en enero de 2024, tormenta de nieve de medianoche obtuvo acceso a las cuentas de correo electrónico del trabajo de la empresa mediante un ataque de pulverización de contraseñas de baja tecnología.
La Junta de Revisión de Seguridad Cibernética (CSRB) del Departamento de Seguridad Nacional de EE. UU. llevó a cabo una Análisis fáctico del incidente Storm-0558 y concluyó que la intrusión se debió a un “Cascada de deficiencias de seguridad en Microsoft» a nivel estratégico y cultural. La junta hizo varias recomendaciones para Microsoft, fortalecer la seguridad en la nube, particularmente relacionados con la identidad y la autenticación.
Microsoft ha identificado seis áreas de mejora con SFI: identidad y secretos, seguridad en torno a los inquilinos de la nube y los sistemas de producción, protección de sistemas técnicos, seguridad de red, detección y monitoreo de amenazas, y respuesta y remediación de incidentes.
Grandes cambios de seguridad en Microsoft
El informe de Bell de esta semana proporcionó una actualización sobre el progreso que la compañía ha logrado en cada una de estas áreas. Las actualizaciones de Entra ID y la cuenta de Microsoft, por ejemplo, son parte de un esfuerzo para proteger mejor las claves de firma críticas para la autenticación remota contra el uso indebido. Los actores de Storm-0558 explotaron una clave de firma única y defectuosa y una vulnerabilidad en el sistema de autenticación de Microsoft para obtener la capacidad de acceder prácticamente a cualquier cuenta de Exchange Online en cualquier parte del mundo.
Del mismo modo, eliminar cientos de miles de aplicaciones no utilizadas y millones de inquilinos inactivos es parte de un esfuerzo por reducir la superficie de ataque para posibles ataques a los inquilinos de la nube y los sistemas de producción.
En lo que respecta a la seguridad de la red, Microsoft ha implementado mecanismos para mejorar la visibilidad: la empresa ahora mantiene un inventario centralizado para más del 99% de los activos físicos de su red de producción. «Las redes virtuales con conectividad backend están aisladas de la red corporativa de Microsoft y se someten a extensas revisiones de seguridad para reducir el movimiento lateral», escribió Bell de Microsoft.
Para proteger los sistemas de ingeniería, Microsoft ahora utiliza plantillas de canalización administradas centralmente para el 85% de sus compilaciones de producción de nube comercial, acortando la vida útil de los tokens de acceso personal a siete días y deshabilitando el acceso Secure Shell a los repositorios de ingeniería internos de Microsoft. La asistencia ahora es obligatoria en puntos críticos del proceso de desarrollo de software de Microsoft.
Responsabilidad a nivel gerencial
Esta es la segunda actualización que Microsoft proporciona sobre el progreso de la empresa con SFI. anterior en mayo Gran parte de la atención se ha centrado en los cambios que Microsoft ha realizado a nivel organizacional para, entre otras cosas, hacer que los ejecutivos sean directamente responsables de la seguridad.
Algunos de los cambios que la compañía ha realizado a nivel organizacional incluyen vincular la compensación de la alta gerencia a objetivos e hitos de seguridad específicos, vincular más estrechamente al equipo de inteligencia de amenazas con la oficina del CISO de la compañía y comprometerse con la colaboración en el desarrollo y los equipos de seguridad.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cloud-security/microsoft-trims-cloud-cyberattack-surface-security-push