Semperis, empresa especializada en ciberresiliencia y respuesta ante crisis basada en la identidad, ha anunciado la disponibilidad mundial de Semperis Migrator para Active Directory 2.0, una reconstrucción completa de su arquitectura que permite que la migración de Active Directory (AD) sea observable, controlada y que el proceso se centre en la seguridad en todas sus etapas.
Active Directory sigue siendo la principal plataforma de identidad para la mayoría de las grandes empresas a nivel mundial. Aun así, las deficiencias en materia de identidad desempeñan actualmente un papel importante en casi el 90% de los incidentes de ciberseguridad, según el Informe Global de Respuesta ante Incidentes 2026 de Unit 42, mientras que los ataques dirigidos contra los tickets de autenticación de AD se han duplicado con respecto al año anterior.
Esto convierte la ventana de migración de AD (cuando los sistemas se amplían, las credenciales están en tránsito y dos entornos comparten una misma superficie de ataque) en una de las fases de mayor riesgo del ciclo de vida de la identidad. A pesar de ello, la mayoría de las herramientas de migración apenas han evolucionado en más de una década.Esta nueva versión de Semperis Migrator para AD, basada en Kubernetes, parte de una premisa fundamental: cada objeto que se migra implica atravesar un límite de confianza.
El lanzamiento de Semperis Migrator para Active Directory 2.0 incluye:
Los ataques contra los sistemas de identidad están en aumento y, con la aplicación gradual por parte de Microsoft de la retirada del cifrado RC4 en Kerberos, vigente desde julio, muchas organizaciones se enfrentan a un riesgo de exposición especialmente relevante durante los proyectos de migración. Aquellas que todavía dependen de RC4 podrían sufrir fallos de las cuentas de servicio durante la migración, interrupciones de la autenticación entre bosques de Active Directory y problemas de coexistencia, situaciones que la mayoría de las herramientas de migración tradicionales nunca se diseñaron para detectar.
Al mismo tiempo, los plazos para la integración de identidades tras una operación de M&A (fusiones y adquisiciones) siguen acortándose. Por lo general, las operaciones exigen obtener resultados en un plazo de 12 a 18 meses, mientras que una integración completa de las identidades puede tardar tradicionalmente entre 18 y 24 meses.
“El riesgo de una migración nunca ha estado en la operación de copia. Está en todo aquello que esa operación de copia afecta: las cuentas de servicio que nadie ha documentado, las dependencias de cifrado que nadie ha auditado, o las vías de ataque que nadie ha cerrado”, explica Michael Masciulli, director general de Productos y Servicios de Migración de Semperis. “Migrator para AD hace visibles esos riesgos antes de que se conviertan en interrupciones del servicio. De esta forma, se sale de una migración con un entorno más seguro y resistente, no simplemente con un entorno trasladado”, añade.