fuente: https://cybersecuritynews.com/dcsync-attack-active-directory-attack/
Active Directory es el núcleo de la identidad en la mayoría de las empresas, y su secreto más valioso es el hash de contraseña de cada cuenta de usuario, servicio y máquina.
Un ataque DCSync permite a un atacante obtener esos hashes sin necesidad de iniciar sesión en un controlador de dominio, instalar herramientas en él ni leer la base de datos NTDS.dit. En cambio, el atacante simplemente solicita al controlador de dominio que le entregue los secretos, utilizando el mismo protocolo de replicación que los controladores de dominio usan para sincronizarse entre sí.
Técnicamente, DCSync suplanta la identidad de un controlador de dominio y emite una solicitud de replicación de directorio a través del Protocolo remoto del Servicio de replicación de directorios de Microsoft (MS-DRSR).
Google anunció recientemente una actualización impactante: la integración de su potente modelo de generación de imágenes por IA, Nano Banana 2, directamente en...
Leer artículo →Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podría...
Leer artículo →Según la Unidad 42 de Palo Alto Networks, un ciberdelincuente de habla china utilizó DeepSeek a través del marco de código abierto Hermes Agent para lanzar ataq...
Leer artículo →