cyberpress.org > 2026年8月29日 00:03 Active Directoryの「SPN」設定不備が招く、アカウントロックなしの認証情報窃取 攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名