CISA、権限昇格・永続化に悪用される Active Directory 攻撃手法17種について警告
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、国際的なパートナー機関と協力し、Active Directory(AD)の防御に関するガイダンスを公開しました。攻撃者はID基盤を掌握するために、17種類の一般的な手法を悪用しているとして警鐘を鳴らしています。Computersecurity consul
中国の関与が疑われるサイバー工作員が、一般公開されているAIツールを使って台湾政府のシステムを侵害した後、原子力安全機関やサプライチェーンのベンダー、さらには少なくとも7社のエネルギー企業へと攻撃対象を拡大していたことが分かりました。セキュリティ研究者らはこれを「ほぼ自律的な攻撃」と呼んでいます。イスラエルの
Microsoftのクラウドテナントに対してアカウント列挙攻撃を行う攻撃者が、通常のテレメトリから探索行為を隠す新たな手口を加えています。彼らはOAuthクライアントID——アプリケーションに割り当てられるグローバルに一意な識別子で、認証リクエストでclient_idとして渡される値——を偽装している
Kerlab ケルベロスの楽しさと検出のためのRust実装 Kerlabはケルベロスプロトコルをより深く掘り下げ、より良く理解するために開発されました。プロトコルの主な目的は、より的を絞った検出ルールを作成することです。 kerasktgt ケルベロスチケット保証チケットリクエスト ケルベ
要点 パスワードスプレーキャンペーンは、イランがサイバー空間で報復していることの最新の証拠です。 イラン政府に関連したハッカーは、Microsoft 365プラットフォームを破壊することで、イスラエルおよび湾岸州の都市がイランのミサイル攻撃に対応することを困難にしようとしていると、新しいレポー
CISAが英国国家サイバーセキュリティセンター(NCSC)および国内外の他のパー...
「GoBruteforcer」として知られるボットネットが、研究者がAI生成の設...
BruteForceAIは、高度なペネトレーションテスト用ツールであり、大規模言...
GreyNoiseのサイバーセキュリティ研究者は、企業向けVPN認証システムを標...
すべての記事を読み込みました