{"id":862927,"date":"2023-07-20T06:24:41","date_gmt":"2023-07-20T06:24:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-amplia-el-registro-en-la-nube-para-contrarrestar-las-crecientes-amenazas-ciberneticas-de-los-estados-nacion\/"},"modified":"2023-07-20T06:24:44","modified_gmt":"2023-07-20T06:24:44","slug":"microsoft-amplia-el-registro-en-la-nube-para-contrarrestar-las-crecientes-amenazas-ciberneticas-de-los-estados-nacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-amplia-el-registro-en-la-nube-para-contrarrestar-las-crecientes-amenazas-ciberneticas-de-los-estados-nacion\/","title":{"rendered":"Microsoft ampl\u00eda el registro en la nube para contrarrestar las crecientes amenazas cibern\u00e9ticas de los estados-naci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad en la Nube \/ Espionaje Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft anunci\u00f3 el mi\u00e9rcoles que est\u00e1 expandiendo las capacidades de registro en la nube para ayudar a las organizaciones a investigar incidentes de seguridad cibern\u00e9tica y obtener m\u00e1s visibilidad despu\u00e9s de enfrentar cr\u00edticas a ra\u00edz de una reciente campa\u00f1a de ataque de espionaje dirigida a su infraestructura de correo electr\u00f3nico.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que est\u00e1 haciendo el cambio en respuesta directa a la creciente frecuencia y evoluci\u00f3n de las amenazas cibern\u00e9ticas de los estados nacionales.  Se espera que se implemente a partir de septiembre de 2023 para todos los clientes gubernamentales y comerciales.<\/p>\n<p>&#8220;En los pr\u00f3ximos meses, incluiremos acceso a registros de seguridad en la nube m\u00e1s amplios para nuestros clientes en todo el mundo sin costo adicional&#8221;, Vasu Jakkal, vicepresidente corporativo de seguridad, cumplimiento, identidad y administraci\u00f3n de Microsoft, <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/07\/19\/expanding-cloud-logging-to-give-customers-deeper-security-visibility\/\" target=\"_blank\">dicho<\/a>.  &#8220;A medida que estos cambios surtan efecto, los clientes pueden usar Microsoft Purview Audit para visualizar de forma centralizada m\u00e1s tipos de datos de registro en la nube generados en toda su empresa&#8221;.<\/p>\n<p>Como parte de este cambio, se espera que los usuarios reciban acceso a registros detallados de acceso al correo electr\u00f3nico y m\u00e1s de otros 30 tipos de datos de registro que anteriormente solo estaban disponibles en el nivel de suscripci\u00f3n de Microsoft Purview Audit (Premium).  Adem\u00e1s de eso, el fabricante de Windows dijo que est\u00e1 extendiendo el per\u00edodo de retenci\u00f3n predeterminado para los clientes de Audit Standard de 90 d\u00edas a 180 d\u00edas.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dio la bienvenida a la medida, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/when-tech-vendors-make-key-logging-info-available-free-everyone-wins\" target=\"_blank\">declarando<\/a> &#8220;Tener acceso a datos de registro clave es importante para mitigar r\u00e1pidamente las intrusiones cibern\u00e9ticas&#8221; y es &#8220;un paso significativo hacia el avance de la seguridad mediante principios de dise\u00f1o&#8221;.<\/p>\n<p>El desarrollo viene despu\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/07\/12\/cisa-and-fbi-release-cybersecurity-advisory-enhanced-monitoring-detect-apt-activity-targeting\" target=\"_blank\">revelaciones<\/a> que un actor de amenazas que opera desde China, denominado Storm-0558, viol\u00f3 25 organizaciones al explotar un error de validaci\u00f3n en el entorno de Microsoft Exchange.<\/p>\n<p>El Departamento de Estado de EE. UU., que fue una de las entidades afectadas, dijo que pudo detectar la actividad maliciosa del buz\u00f3n en junio de 2023 debido al inicio de sesi\u00f3n mejorado en Microsoft Purview Audit, espec\u00edficamente usando el <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/compliance\/audit-log-investigate-accounts\" target=\"_blank\">Elementos de correo accedidos<\/a> acci\u00f3n de auditor\u00eda de buz\u00f3n, lo que llev\u00f3 a Microsoft a investigar el incidente.<\/p>\n<p>Pero otras organizaciones afectadas dijeron que no pudieron detectar que fueron violadas porque no eran suscriptores de las licencias E5\/A5\/G5, que vienen con acceso elevado a varios tipos de registros que ser\u00edan cruciales para investigar el ataque.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Se dice que los ataques montados por el actor comenzaron el 15 de mayo de 2023, aunque Redmond dijo que el adversario ha mostrado una propensi\u00f3n a las aplicaciones OAuth, el robo de tokens y los ataques de repetici\u00f3n de tokens contra cuentas de Microsoft desde al menos agosto de 2021.<\/p>\n<p>Mientras tanto, Microsoft contin\u00faa investigando las intrusiones, pero hasta la fecha la compa\u00f1\u00eda no ha explicado c\u00f3mo los piratas inform\u00e1ticos pudieron adquirir una clave de firma de consumidor de cuenta de Microsoft (MSA) inactiva para falsificar tokens de autenticaci\u00f3n y obtener acceso il\u00edcito a cuentas de correo electr\u00f3nico de clientes usando Outlook Web Access en Exchange Online (OWA) y Outlook.com.<\/p>\n<p>&#8220;El objetivo de la mayor\u00eda de las campa\u00f1as de Storm-0558 es obtener acceso no autorizado a cuentas de correo electr\u00f3nico pertenecientes a empleados de organizaciones espec\u00edficas&#8221;, revel\u00f3 Microsoft la semana pasada.<\/p>\n<p>&#8220;Una vez que Storm-0558 tiene acceso a las credenciales de usuario deseadas, el actor inicia sesi\u00f3n en la cuenta de correo electr\u00f3nico en la nube del usuario comprometido con las credenciales de cuenta v\u00e1lidas. Luego, el actor recopila informaci\u00f3n de la cuenta de correo electr\u00f3nico a trav\u00e9s del servicio web&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/microsoft-expands-cloud-logging-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de julio de 2023\ue804THNSeguridad en la Nube \/ Espionaje Cibern\u00e9tico Microsoft anunci\u00f3 el mi\u00e9rcoles que est\u00e1 expandiendo<\/p>\n","protected":false},"author":1,"featured_media":862928,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,6499,4661,7614,4664,34826,26976,175114,4662,4668,246,4667,36,7983,4654,4658,4659,4653,4655,10650,18,4663,1650,4666,4665,4660],"class_list":["post-862927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-amplia","tag-ataques-ciberneticos","tag-ciberneticas","tag-como-hackear","tag-contrarrestar","tag-crecientes","tag-estadosnacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-programa-malicioso-ransomware","tag-registro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/862927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=862927"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/862927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/862928"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=862927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=862927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=862927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}