タグ: NDR

cyberpress.org

攻撃者がVSS、PsExec、secretsdumpを悪用してActive DirectoryのNTDS.dit認証情報を窃取

攻撃者がActive Directoryドメインコントローラーを標的にし、NTDS.dITデータベースに保存された認証情報を窃取するケースが増えています。 最近実施されたシミュレーションでは、脅威アクターがWindowsのネイティブ機能、リモート管理ツール、認証情報ダンプツールを組み合わせてActive Direct

bleepingcomputer.com

Microsoft、Exchange Onlineのメールボックス隔離問題の修正に取り組む

Microsoftは、日曜日から発生している、Exchange Onlineの顧客メールボックスが誤って隔離される問題の解決に取り組んでいます。 MicrosoftがEX1436407として追跡しているこの障害は7月19日に発生し、水曜日夕方時点の最新アップデートでも未解決のままとなっています。この間、影響を受けたE

helpnetsecurity.com

CorelightのOpen NDR強化、AIによる脅威と未管理資産の検出に対応

Corelightは、ネイティブなネットワークパフォーマンス監視機能とパッシブ資産分類機能をOpen NDRプラットフォームに追加しました。今回のリリースにより、既存の異常検知基盤に資産の可視化機能が加わり、パッチ適用プログラムの対応速度を超えて脆弱性を発見・悪用するAI駆動の脅威から、セキュリティチ