Menu Fechar

Seu Microsoft Intune é uma bomba-relógio? Ataque Stryker!

Segurança Intune

🚨 Ameaças de Segurança Cibernética

No cenário digital atual, a segurança cibernética é uma necessidade crítica para empresas de todos os portes, pois ataques maliciosos estão cada vez mais sofisticados, mirando não apenas dados, mas a própria infraestrutura operacional de uma organização. Um exemplo alarmante disso foi o recente ataque à empresa Stryker, onde um coletivo de hackers iraniano, conhecido como Handala, comprometeu uma conta de administrador do Microsoft Intune, resultando em quase 80.000 dispositivos varridos em poucas horas e no roubo de 50 terabytes de dados cruciais. Em resposta, a CISA (Cybersecurity and Infrastructure Security Agency) dos EUA, em coordenação com o FBI e a Microsoft, emitiu um alerta urgente, recomendando que as empresas reforcem suas defesas para evitar um destino semelhante.

🔒 Recomendações de Segurança da CISA

Para proteger seus sistemas de gerenciamento de pontos de extremidade e evitar ser a próxima vítima, a CISA e a Microsoft emitiram uma série de recomendações essenciais que qualquer técnico de TI ou administrador de sistemas deve considerar implementar imediatamente.

🛡️ Implemente o Princípio do Menor Privilégio

Conceder apenas as permissões estritamente necessárias para que um usuário ou sistema realize suas funções é a base da segurança. Menos privilégios significam menos superfícies de ataque caso uma conta seja comprometida. É importante:

  • Garantir que as contas de administrador tenham acesso limitado apenas aos recursos e tarefas essenciais.
  • Evitar o uso de contas de administrador para tarefas diárias que não exijam privilégios elevados.
  • Revisar regularmente as permissões para garantir que estejam alinhadas às responsabilidades atuais.

🔑 Use Autenticação Multifator (MFA) Resistente a Phishing

A MFA é crucial, mas nem todas as formas são igualmente seguras. A CISA enfatiza a importância de usar MFA que seja resistente a tentativas de phishing. É recomendável:




  • Priorizar métodos como chaves de segurança FIDO2, Windows Hello for Business ou certificados, que são mais resistentes a ataques de intermediários (man-in-the-middle).
  • Evitar SMS e chamadas de voz para MFA, pois são mais suscetíveis a interceptação e engenharia social.
  • Certificar-se de que todos os administradores e usuários críticos tenham MFA configurada de forma robusta.

⚙️ Configure o Controle de Acesso Baseado em Funções (RBAC) do Intune

O Microsoft Intune oferece recursos poderosos de RBAC que permitem granularidade no gerenciamento de permissões. Utilize-o para garantir que cada função dentro do Intune tenha apenas o mínimo de permissões necessárias para suas tarefas específicas. É importante:

  • Criar funções personalizadas no Intune que correspondam às responsabilidades exatas de seus administradores.
  • Evitar atribuir permissões excessivas e garantir que cada função tenha apenas o acesso necessário.

Fonte: techradar.com.
Curadoria e Insights: Redação YTI&W (Tecnologia da Informação).



Redação YTI&W-News

Tecnologia da Informação | Yassutaro TI & Web

Cobertura das últimas novidades, utilitários e lançamentos de soluções de TI para usuários avançados e profissionais liberais.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Publicado emSegurança Digital, Segurança para Windows e Android, Tecnologia da Informação
×

Newsletter


Seja notificado em primeira mão de todos os nossos artigos!

Fale Conosco