[Alerta] Riesgos de la migración a Office 365 y otros servicios en la nube

A medida que aumenta el número de organizaciones que migran servicios de correo electrónico a Microsoft Office 365 (O365) y otros servicios en la nube, también aumenta el uso de empresas de terceros que mueven a las organizaciones a la nube. Las organizaciones y sus socios externos deben conocer los riesgos que implica la transición a O365 y otros servicios en la nube.

Alerta: riesgos de la migración a Office 365 y otros servicios en la nube
Alerta: riesgos de la migración a Office 365 y otros servicios en la nube
Imagen: vectorfusionart vía Shutterstock

Un informe analítico de la Agencia de Seguridad Cibernética y de Infraestructura de Estados UnidosCISA, por su siglas en inglés, proporciona información sobre estos riesgos, así como sobre las vulnerabilidades de configuración de los servicios en la nube. Este informe también incluye recomendaciones para mitigar estos riesgos y vulnerabilidades.

Descripción

Desde octubre de 2018, la CISA le ha hecho seguimiento a varios acuerdos de corporaciones que han utilizado socios externos para migrar sus servicios de correo electrónico a O365.

Las organizaciones que utilizaron a un tercero han tenido una combinación de configuraciones que redujeron su postura de seguridad general (por ejemplo, la auditoría de buzón deshabilitada, el registro de auditoría unificado deshabilitado, la autenticación multifactor deshabilitada en las cuentas de administrador).

Además, la mayoría de estas organizaciones no tenían un equipo dedicado de seguridad de TI para centrarse en su seguridad en la nube. Estos descuidos de seguridad han conducido a vulnerabilidades y compromisos de usuarios y buzones.

CISA alienta a las organizaciones a implementar una estrategia organizativa en la nube para proteger sus activos de infraestructura a través de la defensa contra ataques relacionados con su transición de O365 y asegurar su servicio O365.

Específicamente, CISA recomienda que los administradores implementen los siguientes procedimientos y mejores prácticas:

  • Utilice la autenticación de múltiples factores. Esta es la mejor técnica de mitigación que se utiliza para protegerse contra el robo de credenciales para los usuarios de O365.
  • Habilitar el registro de auditoría unificado en el Centro de Seguridad y Cumplimiento.
  • Habilitar la auditoría de buzones para cada usuario.
  • Asegúrese de que la sincronización de contraseñas de Azure AD esté planificada y configurada correctamente, antes de migrar usuarios.
  • Deshabilite los protocolos de correo electrónico heredados, si no son necesarios, o limite su uso a usuarios específicos.
Detalles técnicos en el documento de origen: Incident Reporting System | US-CERT
Etiquetado:

AltaDensidad.TV




ASRock revela tarjetas gráficas para IA y estaciones de trabajo con hasta 32 GB de memoria

La carrera por las estaciones de trabajo enfocadas en inteligencia artificial sigue acelerándose. Ahora, ASRock entra con más fuerza en ese mercado con el lanzamiento de las nuevas tarjetas gráficas profesionales basadas en la GPU Intel Arc Pro B70. La compañía presentó dos modelos dirigidos a cargas exigentes de IA, renderizado y creación de contenidos:...

Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

Venezuela Tech Week y Congreso Internacional de Emprendedores ponen a Caracas en el radar de inversionistas globales

Caracas busca reposicionarse en el mapa tecnológico regional. Esa es una de las principales conclusiones que deja la primera edición de la Venezuela Tech Week, realizada junto al II Congreso Internacional de Emprendedores. Durante cuatro días, la capital venezolana reunió a empresarios, inversionistas y representantes del ecosistema startup en un evento que buscó abrir nuevas...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo