Shop SEMIC

Protege tu cuenta y prevén el fraude en Microsoft 365 y Azure

13-02-2023

En las últimas semanas se ha detectado una oleada de ciberataques a usuarios de Microsoft 365 y Azure. Unos ataques centrados en conseguir acceso a los tenant mediante la usurpación de identidad de los usuarios administradores, pudiendo así cambiar los parametros de configuración de la cuenta, prohibiendo a los perfiles acceder a ella y generando un uso malintencionado de recrusos que puede suponer un sobrecoste muy importante en la facturación mensual.

Los estafadores están utilizando estrategias cada vez más sofisticadas de malware para tener éxito en sus actividades fraudulentas, y es por esto que desde SEMIC ponemos a tu disposición estos consejos básicos de seguridad y configuración de tu cuenta de Azure para que puedas aplicarlos cuanto antes:

  • Es obligatorio el uso de mecanismos de protección de acceso a la cuenta, como el MFA (Autenticación Multi-Factor)
  • Limita el número de administradores globales de Azure AD.  Microsoft recomienda que se asigne el rol de administrador global a menos de cinco personas de la organización. Además todas estas cuentas deben estar protegidas con la autenticación multifactor, como requisito indispensable y obligatorio.
  • Elimina usuarios inactivos (o personas que ya no forman parte de la empresa).   No debemos mantener usuarios sin actividad o que ya no estén en nuestra empresa/organización. Por ello debemos eliminarlos de nuestro AAD.

Ten en cuenta que las cuentas administrativas del tenant son responsabilidad única del cliente como propietario del mismo, y con ello, de cualquier acción derivada de un mal uso. Así que asegúrate de que dispones de las medidas de protección necesarias para tu cuenta.

A continuación te facilitamos recursos disponibles de Microsoft para que puedas consultar cómo aplicar estos cambios en la configuración de tu tenant:

Otras actuaciones más complejas en entornos Azure que tamibén pueden ponerse en marcha para mejorar la seguridad de la cuenta son:

  • Revisar los roles RBAC aplicar una directiva de "privilegios mínimos" en la Suscripción Azure
  • Supervisión de eliminaciones de Azure Policy
  • Supervisar nuevos registros de creaciones de máquinas virtuales
  • Supervisar la solicitud de cuotas
  • Aplicar el bloqueo de Azure "Eliminar" en el grupo de recursos
  • Aplicación de alertas de presupuesto

Ten muy en cuenta estos consejos y revisa tu entorno lo antes posible para mitigar riesgos. Si necesitas ayuda para aplicar alguna de estas medidas, ¡cuenta con nosotros! 

Conoce más sobre todo lo que SEMIC lo que puede hacer por tus licencias Microsoft aquí.

Compartir en:

×
×
×