Navegación

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

fuente: https://cybersecuritynews.com/cisa-active-directory-attack-techniques/

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para comprometer entornos de Microsoft Active Directory.

La guía técnica explica cómo los atacantes explotan las configuraciones de identidad, los protocolos heredados, los servicios de certificados y los sistemas con privilegios para elevar los niveles de acceso, desplazarse lateralmente y establecer una persistencia a largo plazo dentro de las redes empresariales.

El documento, elaborado por el Centro de Ciberseguridad de Australia (dependiente de la Dirección de Señales de Australia) en colaboración con la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) y la Agencia de Seguridad Nacional (NSA) de Estados Unidos, también incorpora aportaciones del Centro Canadiense de Ciberseguridad, así como de los centros de ciberseguridad del Reino Unido y de Nueva Zelanda.

La guía aborda ataques dirigidos a Active Directory Domain Services, Active Directory Certificate Services y Active Directory Federation Services.

Últimas noticias

19 DE JULIO, 2026

Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA.

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...

Leer artículo →
19 DE JULIO, 2026

X será de código abierto según Musk.

Elon Musk ha anunciado que X será de código abierto «sin excepciones», publicando todo el código tras una revisión de seguridad para garantizar una transparenci...

Leer artículo →
19 DE JULIO, 2026

Actualización: 7-Zip corrige una vulnerabilidad de ejecución remota de código que podía explotarse con archivos maliciosos.

La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenc...

Leer artículo →