ハッカーがドメインコントローラーになりすましActive Directoryのパスワードハッシュを窃取
脅威アクターが、ドメインコントローラーになりすましてエンタープライズネットワークからパスワードハッシュを抽出する、「DCSync」と呼ばれるステルス性の高いActive Directory悪用手法を利用するケースが増えています。 Trellixが報告したDCSyncは、脆弱なサーバーを突いたり目立つマルウェアを展開し
脅威アクターが、ドメインコントローラーになりすましてエンタープライズネットワークからパスワードハッシュを抽出する、「DCSync」と呼ばれるステルス性の高いActive Directory悪用手法を利用するケースが増えています。 Trellixが報告したDCSyncは、脆弱なサーバーを突いたり目立つマルウェアを展開し
CISAが発表した最新のレッドチーム評価報告書は、重要インフラ事業者に対して警鐘を鳴らしています。豊富なセキュリティ予算や高度なツールを揃えていても、SOC(セキュリティオペレーションセンター)が悪意ある活動を認識・エスカレーション・封じ込めできなければ意味がないというのです。 この報告書「A Tale of Two
ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ
誤ったマシンに発行された証明書一枚で、標準的なアカウントがドメイン乗っ取りの武器へと変貌します。最近、セキュリティ研究者のH0j3n氏とAniq Fakhrul氏は、Certighost脆弱性を通じてこの深刻なシナリオを実証しました。これにより、権限を持たない一般ユーザーでもドメインコントローラー