Vea este webinar de CyberArk Labs para obtener un análisis detallado del ciberataque de diciembre de 2024 contra el Departamento del Tesoro de EE. UU., que tuvo su origen en una solución de gestión remota de BeyondTrust comprometida. Este incidente refuerza la naturaleza crítica del acceso con privilegios, la API y la seguridad de la identidad de la máquina y el riesgo asociado con el compromiso de la cadena de suministro.
Nuestros expertos ponentes examinan las causas raíz y las lecciones aprendidas de la brecha, incluyendo un análisis en profundidad de las vulnerabilidades, una reconstrucción de la cadena de ataque y recomendaciones prácticas para ayudar a proteger su organización.
Puntos clave del debate:
- Cronología de la filtración desde el 2 de diciembre hasta hoy
- Análisis de las dos vulnerabilidades de inyección de comandos de día cero reveladas durante la investigación
- Implicaciones de los datos no clasificados comprometidos y especulaciones fundadas
- Mejores prácticas y estrategias de mitigación: Seguridad de API y gestión de secretos, acceso con privilegios de proveedores y respuesta rápida a incidentes.