Alors que nous continuons à suivre les retombées de l'attaque de Colonial Pipeline, Sean Deuby, spécialiste de la sécurité de l'Active Directory et directeur des services de Semperis, nous explique comment votre organisation peut garder une longueur d'avance sur les attaques RaaS qui exploitent l'AD. Que pouvez-vous faire maintenant pour renforcer vos systèmes d'identité principaux contre les attaquants ? Demandez un accès GRATUIT à...
L'attaque DCShadow exploite un commutateur dans l'utilitaire Mimikatz qui permet aux utilisateurs privilégiés d'injecter des modifications malveillantes dans Active Directory (AD) sans être détectés. DCShadow tire parti de la réplication native d'AD pour éviter d'envoyer des événements aux journaux de sécurité d'AD. Méthodologie de DCShadow : DCShadow permet aux attaquants (avec des droits d'administrateur) de...