Saltar al contenido
Actualidad

Active Directory, atacado en 11 horas

Active Directory, atacado en 11 horas
🛡️
Análisis de ITCM Solutions con contexto de Sophos (Sophos MDR, 7 de octubre de 2026) y la guía de CISA. Sophos® es marca registrada de su titular. El análisis y las recomendaciones son de ITCM Solutions.

Si tu empresa tiene un servidor con Windows que gestiona usuarios y contraseñas, tienes Active Directory. Y es justo lo que buscan los atacantes en cuanto entran: quien controla el dominio controla todos los equipos. Sophos ha repasado cómo lo atacan y cuánto tardan en intentarlo. Adelanto: horas, no semanas.

Qué está pasando

El 7 de octubre de 2026 Sophos publicó un análisis (CISA's 17 common Active Directory compromise techniques) que cruza las 17 técnicas de ataque a Active Directory recopiladas por la agencia estadounidense CISA con lo que su servicio de detección y respuesta (Sophos MDR) ve en casos reales. Lo importante:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Doble factor resistente al phishing (llaves FIDO2 o passkeys) para todas las cuentas de administrador. Es la medida que más corta. Ojo con los engaños que intentan esquivarlo, como el phishing de código de dispositivo.
  2. Limpia cuentas: desactiva las de personas que ya no están y revisa las cuentas de servicio. Las que se queden, con contraseñas largas y únicas guardadas en un gestor.
  3. Menos administradores. Nadie trabaja a diario con una cuenta de administrador del dominio: se usa una cuenta separada solo para administrar.
  4. Protege los controladores de dominio como lo más valioso de la red: parcheados, sin navegar ni leer correo desde ellos y con el acceso restringido.
  5. Activa y centraliza los registros de inicios de sesión y cambios de administración, y que alguien (o un servicio de detección y respuesta) los vigile también fuera de horario.
  6. Revisa la configuración heredada: contraseñas en directivas de grupo, delegaciones que nadie recuerda o quién puede añadir equipos al dominio.

¿Hace cuánto que nadie revisa tu Active Directory? En ITCM Solutions te hacemos una revisión clara y te decimos qué cerrar primero. Hablemos.


← Volver a actualidad