タグ: krbtgt

cyberpress.org

ハッカーがドメインコントローラーになりすましActive Directoryのパスワードハッシュを窃取

脅威アクターが、ドメインコントローラーになりすましてエンタープライズネットワークからパスワードハッシュを抽出する、「DCSync」と呼ばれるステルス性の高いActive Directory悪用手法を利用するケースが増えています。 Trellixが報告したDCSyncは、脆弱なサーバーを突いたり目立つマルウェアを展開し

cyberpress.org

CISAレッドチーム、Active Directoryと重要業務システムへの侵入に成功

CISAが発表した最新のレッドチーム評価報告書は、重要インフラ事業者に対して警鐘を鳴らしています。豊富なセキュリティ予算や高度なツールを揃えていても、SOC(セキュリティオペレーションセンター)が悪意ある活動を認識・エスカレーション・封じ込めできなければ意味がないというのです。 この報告書「A Tale of Two

cyberpress.org

アクセスブローカーがKerberosの機密情報を窃取し企業ドメインの永続的な支配権を掌握

ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ