Active Directoryの「SPN」設定不備が招く、アカウントロックなしの認証情報窃取
攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名
攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名
Active Directoryでよく見られる設定ミスの一つに、サービスプリンシパル名(SPN)を通常のユーザーアカウントに割り当ててしまうというものがあります。 この設定ミスはKerberoasting攻撃への見落とされがちな侵入経路となり、攻撃者は特権アクセスを必要とせず、またアカウントロックアウトを引き起こすこ
公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた
Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg
Cloud Atlas 高度持続的脅威 (APT) グループに帰属する継続的なサイバー諜報キャンペーンは、Windows termsrv.dll ライブラリを変更して侵害されたシステム上で複数のリモート デスクトップ プロトコル (RDP) セッションを有効にするステルス技術を導入しました。 2025 年全体で観察
RC4は企業のWindowsネットワーク全体で、注目度の高い攻撃に悪用されてきた...
Kerberoasting攻撃はIT担当者にとって依然として頭痛の種であり、ハッ...
ロン・ワイデン上院議員がマイクロソフトへの調査を要請 これは特にAscensio...
米国上院議員ロン・ワイデンは、マイクロソフトが製品に十分なセキュリティを提供しな...
オレゴン州選出のアメリカ上院議員ロン・ワイデンは、重要な米国インフラに対するラン...
すべての記事を読み込みました