Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft amplía el registro en la nube para contrarrestar las crecientes amenazas cibernéticas de los estados-nación
  • Tecnología

Microsoft amplía el registro en la nube para contrarrestar las crecientes amenazas cibernéticas de los estados-nación

teknomers 20 de Temmuz de 2023 (Last updated: 20 de Temmuz de 2023) 4 minutes read
Microsoft amplía el registro en la nube para contrarrestar las


20 de julio de 2023THNSeguridad en la Nube / Espionaje Cibernético

Microsoft anunció el miércoles que está expandiendo las capacidades de registro en la nube para ayudar a las organizaciones a investigar incidentes de seguridad cibernética y obtener más visibilidad después de enfrentar críticas a raíz de una reciente campaña de ataque de espionaje dirigida a su infraestructura de correo electrónico.

El gigante tecnológico dijo que está haciendo el cambio en respuesta directa a la creciente frecuencia y evolución de las amenazas cibernéticas de los estados nacionales. Se espera que se implemente a partir de septiembre de 2023 para todos los clientes gubernamentales y comerciales.

“En los próximos meses, incluiremos acceso a registros de seguridad en la nube más amplios para nuestros clientes en todo el mundo sin costo adicional”, Vasu Jakkal, vicepresidente corporativo de seguridad, cumplimiento, identidad y administración de Microsoft, dicho. “A medida que estos cambios surtan efecto, los clientes pueden usar Microsoft Purview Audit para visualizar de forma centralizada más tipos de datos de registro en la nube generados en toda su empresa”.

Como parte de este cambio, se espera que los usuarios reciban acceso a registros detallados de acceso al correo electrónico y más de otros 30 tipos de datos de registro que anteriormente solo estaban disponibles en el nivel de suscripción de Microsoft Purview Audit (Premium). Además de eso, el fabricante de Windows dijo que está extendiendo el período de retención predeterminado para los clientes de Audit Standard de 90 días a 180 días.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dio la bienvenida a la medida, declarando “Tener acceso a datos de registro clave es importante para mitigar rápidamente las intrusiones cibernéticas” y es “un paso significativo hacia el avance de la seguridad mediante principios de diseño”.

El desarrollo viene después de revelaciones que un actor de amenazas que opera desde China, denominado Storm-0558, violó 25 organizaciones al explotar un error de validación en el entorno de Microsoft Exchange.

El Departamento de Estado de EE. UU., que fue una de las entidades afectadas, dijo que pudo detectar la actividad maliciosa del buzón en junio de 2023 debido al inicio de sesión mejorado en Microsoft Purview Audit, específicamente usando el Elementos de correo accedidos acción de auditoría de buzón, lo que llevó a Microsoft a investigar el incidente.

Pero otras organizaciones afectadas dijeron que no pudieron detectar que fueron violadas porque no eran suscriptores de las licencias E5/A5/G5, que vienen con acceso elevado a varios tipos de registros que serían cruciales para investigar el ataque.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

Se dice que los ataques montados por el actor comenzaron el 15 de mayo de 2023, aunque Redmond dijo que el adversario ha mostrado una propensión a las aplicaciones OAuth, el robo de tokens y los ataques de repetición de tokens contra cuentas de Microsoft desde al menos agosto de 2021.

Mientras tanto, Microsoft continúa investigando las intrusiones, pero hasta la fecha la compañía no ha explicado cómo los piratas informáticos pudieron adquirir una clave de firma de consumidor de cuenta de Microsoft (MSA) inactiva para falsificar tokens de autenticación y obtener acceso ilícito a cuentas de correo electrónico de clientes usando Outlook Web Access en Exchange Online (OWA) y Outlook.com.

“El objetivo de la mayoría de las campañas de Storm-0558 es obtener acceso no autorizado a cuentas de correo electrónico pertenecientes a empleados de organizaciones específicas”, reveló Microsoft la semana pasada.

“Una vez que Storm-0558 tiene acceso a las credenciales de usuario deseadas, el actor inicia sesión en la cuenta de correo electrónico en la nube del usuario comprometido con las credenciales de cuenta válidas. Luego, el actor recopila información de la cuenta de correo electrónico a través del servicio web”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EN DIRECTO: Emocionante comienzo del Open Británico
Next: Seleccionador nacional Voss-Tecklenburg: "están en el camino correcto"

Related Stories

Facebook, Instagram, WhatsApp y Messenger afectados por una caída en
  • Tecnología

Facebook, Instagram, WhatsApp y Messenger afectados por una caída en Francia y en el mundo esta noche

teknomers 23 de Haziran de 2026
XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026
SpaceX: la IA « Colossus » en el centro de
  • Tecnología

SpaceX: la IA « Colossus » en el centro de un enorme data center que ya genera polémica

teknomers 23 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de John B. Watson: Cita del día del psicólogo estadounidense John B. Watson: ‘No hay instintos para nosotros…’ – Lecciones de vida sobre la formación de hábitos, el potencial humano y el crecimiento personal del pionero del conductismo.

teknomers 23 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Djed Spence parece no estrechar la mano de Thomas Partey antes de Inglaterra vs Ghana

teknomers 23 de Haziran de 2026
Selección de Francia: momento de reflexión, Guy Stéphan al mando...
  • Deporte

Selección de Francia: momento de reflexión, Guy Stéphan al mando… Lo que hay que recordar de la oposición de hoy de los Bleus

teknomers 23 de Haziran de 2026
Facebook, Instagram, WhatsApp y Messenger afectados por una caída en
  • Tecnología

Facebook, Instagram, WhatsApp y Messenger afectados por una caída en Francia y en el mundo esta noche

teknomers 23 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.