{"id":1201159,"date":"2024-02-24T13:45:41","date_gmt":"2024-02-24T13:45:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-amplia-las-capacidades-de-registro-gratuito-para-todas-las-agencias-federales-de-ee-uu\/"},"modified":"2024-02-24T13:45:45","modified_gmt":"2024-02-24T13:45:45","slug":"microsoft-amplia-las-capacidades-de-registro-gratuito-para-todas-las-agencias-federales-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-amplia-las-capacidades-de-registro-gratuito-para-todas-las-agencias-federales-de-ee-uu\/","title":{"rendered":"Microsoft ampl\u00eda las capacidades de registro gratuito para todas las agencias federales de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Directorio Activo \/ Protecci\u00f3n de Datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Microsoft-amplia-las-capacidades-de-registro-gratuito-para-todas-las.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha ampliado las capacidades de registro gratuito a todas las agencias federales de EE. UU. utilizando Microsoft Purview Audit, independientemente del nivel de licencia, m\u00e1s de seis meses despu\u00e9s de que saliera a la luz una campa\u00f1a de ciberespionaje vinculada a China dirigida a dos docenas de organizaciones.<\/p>\n<p>&#8220;Microsoft habilitar\u00e1 autom\u00e1ticamente los registros en las cuentas de los clientes y aumentar\u00e1 el per\u00edodo de retenci\u00f3n de registros predeterminado de 90 d\u00edas a 180 d\u00edas&#8221;, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/cisa-omb-oncd-and-microsoft-efforts-bring-new-logging-capabilities-federal-agencies\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Adem\u00e1s, estos datos proporcionar\u00e1n nueva telemetr\u00eda para ayudar a m\u00e1s agencias federales a cumplir con los requisitos de tala exigidos por [Office of Management and Budget] <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/wp-content\/uploads\/2021\/08\/M-21-31-Improving-the-Federal-Governments-Investigative-and-Remediation-Capabilities-Related-to-Cybersecurity-Incidents.pdf\" target=\"_blank\">Memor\u00e1ndum M-21-31<\/a>&#8220;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft, en julio de 2023, revel\u00f3 que un grupo de actividad de un estado-naci\u00f3n con sede en China conocido como Storm-0558 obtuvo acceso no autorizado a aproximadamente 25 entidades en EE. UU. y Europa, as\u00ed como a una peque\u00f1a cantidad de cuentas de consumidores individuales relacionadas.<\/p>\n<p>&#8220;Storm-0558 opera con un alto grado de habilidad t\u00e9cnica y seguridad operativa&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.  &#8220;Los actores son muy conscientes del entorno del objetivo, las pol\u00edticas de registro, los requisitos de autenticaci\u00f3n, las pol\u00edticas y los procedimientos&#8221;.<\/p>\n<p>Se cree que la campa\u00f1a comenz\u00f3 en mayo de 2023, pero se detect\u00f3 solo un mes despu\u00e9s, despu\u00e9s de que una agencia federal de EE. UU., que luego se revel\u00f3 como el Departamento de Estado, descubri\u00f3 actividad sospechosa en registros de auditor\u00eda no clasificados de Microsoft 365 y lo inform\u00f3 a Microsoft.<\/p>\n<p>La infracci\u00f3n se detect\u00f3 aprovechando el registro mejorado en Microsoft Purview Audit, espec\u00edficamente utilizando el <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/compliance\/audit-log-investigate-accounts\" target=\"_blank\">Acci\u00f3n de auditor\u00eda de buzones de MailItemsAccessed<\/a> que normalmente est\u00e1 disponible para suscriptores Premium.<\/p>\n<p>Posteriormente, el fabricante de Windows reconoci\u00f3 que un error de validaci\u00f3n en su c\u00f3digo fuente permiti\u00f3 que Storm-0558 falsificara tokens de Azure Active Directory (Azure AD) utilizando una clave de firma de consumidor de cuenta de Microsoft (MSA) y luego los usara para penetrar en los buzones de correo.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se estima que los atacantes robaron al menos 60.000 correos electr\u00f3nicos no clasificados de cuentas de Outlook pertenecientes a funcionarios del Departamento de Estado estacionados en el este de Asia, el Pac\u00edfico y Europa, Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/us\/chinese-hackers-stole-60000-emails-us-state-department-microsoft-hack-senate-2023-09-27\/\" target=\"_blank\">reportado<\/a> en septiembre de 2023. Beijing ha negado las acusaciones.<\/p>\n<p>Tambi\u00e9n enfrent\u00f3 un intenso escrutinio por retener capacidades de registro b\u00e1sicas pero cruciales a entidades que est\u00e1n en el plan m\u00e1s caro E5 o G5, lo que llev\u00f3 a la empresa a realizar cambios.<\/p>\n<p>&#8220;Reconocemos la importancia vital que juega el registro avanzado para permitir que las agencias federales detecten, respondan y prevengan incluso los ataques cibern\u00e9ticos m\u00e1s sofisticados provenientes de actores con buenos recursos y patrocinados por el estado&#8221;, dijo Candice Ling de Microsoft.  &#8220;Por esta raz\u00f3n, hemos estado colaborando con todo el gobierno federal para brindar acceso a registros de auditor\u00eda avanzados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/microsoft-expands-free-logging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de febrero de 2024\ue804Sala de redacci\u00f3nDirectorio Activo \/ Protecci\u00f3n de Datos Microsoft ha ampliado las capacidades de<\/p>\n","protected":false},"author":1,"featured_media":1201160,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,6499,4661,28629,4664,31206,4662,23203,4668,246,201033,7983,4654,201031,4659,4653,4655,18,1650,4666,4665,201032,3531,4660],"class_list":["post-1201159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-amplia","tag-ataques-ciberneticos","tag-capacidades","tag-como-hackear","tag-federales","tag-filtracion-de-datos","tag-gratuito","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-registro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-todas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1201159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1201159"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1201159\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1201160"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1201159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1201159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1201159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}