Recherche sur les menaces

Purple Knight Capture d'écran des indicateurs Okta Super Admin et MFA

Utilisation de Purple Knight pour détecter l'attaque de Okta Super Admin

  • Yossi Rachman
  • 07 septembre 2023

L'augmentation récente des cyberattaques sophistiquées met en évidence les vulnérabilités inhérentes aux plateformes en ligne et aux systèmes de gestion des identités. Pour faire face à ce risque accru, Semperis a récemment étendu Purple Knight, son outil d'évaluation des vulnérabilités open-source et communautaire, à la plateforme de gestion des identités Okta. Cette démarche stratégique vise à renforcer la sécurité des...

Semperis offre une nouvelle protection contre les brèches dans Okta

Semperis offre une nouvelle protection contre les brèches dans Okta

  • Équipe de recherche Semperis
  • 30 août 2023

Dans un paysage numérique en constante évolution, les organisations s'appuient sur des solutions robustes de protection de l'identité pour sauvegarder les données sensibles et maintenir des opérations sécurisées. Pour la plupart des entreprises, cela signifie protéger Active Directory et Entra ID (anciennement Azure AD). Mais la protection de l'identité est tout aussi vitale pour les organisations qui utilisent Okta, une solution d'identité...

Protection d'Active Directory contre le Kerberoasting

Protection d'Active Directory contre le Kerberoasting

  • Daniel Petri
  • 25 août 2023

Active Directory (AD) reste un pilier essentiel des environnements informatiques des entreprises, car il centralise l'authentification et l'autorisation des utilisateurs et des ordinateurs. Cependant, l'importance d'Active Directory - associée à son ancienneté et à la dette technique qu'il accumule souvent - en fait une cible privilégiée pour les cyberattaques. Une technique d'attaque courante, appelée Kerberoasting, exploite le protocole d'authentification Kerberos...

Le b.a.-ba de la sécurité AD : l'attaque de l'homme du milieu

Le b.a.-ba de la sécurité AD : l'attaque de l'homme du milieu

  • Daniel Petri
  • 13 juillet 2023

Les attaques dites « l'homme du milieu », également connues sous le nom d'attaques HDM, ou « man-in-the-middle » sont une forme d'écoute clandestine. Ces attaques peuvent constituer une menace sérieuse pour la sécurité du réseau des organisations, en particulier dans les environnements qui utilisent Microsoft Active Directory (AD) pour la gestion des identités. Qu'est-ce qu'une attaque de l'homme du milieu ? Dans une attaque de l'homme du milieu, un acteur malveillant se positionne entre...

Recherche sur la sécurité d'AD : Rompre la transitivité de l'approbation

Recherche sur la sécurité d'AD : Rompre la transitivité de l'approbation

  • Charlie Clark
  • 14 mars 2023

En jouant avec les tickets Kerberos, j'ai découvert un problème qui me permettait de m'authentifier auprès d'autres domaines au sein d'une forêt Active Directory (AD) à travers des trusts externes non-transitifs. Cela signifie qu'il n'existe en fait pas de "confiance non transitive". Ce terme est au mieux trompeur et offre aux systèmes...

Veille sur les attaques d'identité : AD Security News, février 2023

Veille sur les attaques d'identité : AD Security News, février 2023

  • Équipe de recherche Semperis
  • 28 février 2023

Alors que les cyberattaques ciblant Active Directory ne cessent d'augmenter, les équipes chargées de la sécurité AD, de l'identité et de l'informatique sont confrontées à une pression croissante pour surveiller l'évolution du paysage des menaces centrées sur AD. Pour aider les professionnels de l'informatique et de la sécurité des identités à comprendre et à améliorer la sécurité AD, l'équipe de recherche de Semperis publie un récapitulatif mensuel des récentes cyberattaques liées à l'identité. Ce mois-ci...

Veille sur les attaques d'identité : AD Security News, janvier 2023

Veille sur les attaques d'identité : AD Security News, janvier 2023

  • Équipe de recherche Semperis
  • Jan 31, 2023

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées de la sécurité des identités et d'Active Directory (AD) à surveiller l'évolution constante du paysage des menaces centrées sur AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant l'AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui...

Veille sur les attaques d'identité : Décembre 2022

Veille sur les attaques d'identité : Décembre 2022

  • Équipe de recherche Semperis
  • 30 décembre 2022

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...