CISA、権限昇格・永続化に悪用される Active Directory 攻撃手法17種について警告
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、国際的なパートナー機関と協力し、Active Directory(AD)の防御に関するガイダンスを公開しました。攻撃者はID基盤を掌握するために、17種類の一般的な手法を悪用しているとして警鐘を鳴らしています。Computersecurity consul
脅威アクターの間で、ドメインコントローラーを直接侵害することなくActive Directoryのレプリケーション機構を悪用し、パスワードハッシュを窃取する手口が増加しています。 この手口は「DCSync」と呼ばれ、特権のあるドメイン資格情報を持つ攻撃者が正規のドメインコントローラーになりすまし、機密性の高いディレク
企業ネットワークはレガシープロトコルや信頼された管理経路への依存度が高すぎるため、いったんネットワークに侵入されると内部サーバーに容易に到達されてしまうことが、テレメトリデータから明らかになりました。 実際の企業セキュリティテレメトリ
LnkMeMaybeとは LnkMeMaybeは、Windows Shellリンク(.lnk)ファイルの作成と解析を行う.NET 8製のツールキットです。コマンドラインビルダー(LnkMeMaybe)とグラフィカルエディター(LnkUi)を含んでおり、セキュリティ研究やペネトレーションテストでの利
CVE-2025-33073として追跡されているNTLMリフレクション脆弱性に対するMicrosoftの緩和策を回避し、Windows Server上でNT AUTHORITY\SYSTEMへの権限昇格を可能にするProof-of-Concept(PoC)が公開されました。 このエクスプロイトは、オリジナルのパッチで
新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。
VMkatz VM メモリスナップショットおよび仮想ディスクから直接 Windo...
New Technology LAN Manager(NTLM)認証プロトコルは...
Microsoftは、組織をサイバー攻撃にさらすセキュリティ脆弱性があるとして、...