CASO DE ESTUDIO · TECHCORP LATAM · IDENTIDAD Y ACCESO TechCorp Latam · Brechas de identidad antes del incidente Lo que una revisión de accesos habría encontrado meses antes del ransomware -18m Admin sin rotación (inicio) -15m Proveedor contrato terminado -11m Técnico sale. Cuenta activa. -8m 3 usuarios con acceso admin innecesario -4m RANSOMWARE día 0 ESTADO DEL MODELO DE ACCESO AL DÍA DEL INCIDENTE CREDENCIALES ADMIN 11m sin rotación ACCESO PROVEEDOR 8m post-contrato CUENTA EX-TÉCNICO activa y válida sin uso registrado PRIVILEGE CREEP 3 usuarios con admin innecesario Ninguna de estas brechas requería un atacante sofisticado para ser explotada. Solo requería que existieran. Y existían desde meses antes del incidente. LB · Luis Bolívar · Cybersecurity In...
Cybersecurity Insights de Luis Bolivar Ciberseguridad, redes y gestión del riesgo explicadas desde la operación real.