Navegación

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

fuente: https://cybersecuritynews.com/cisa-active-directory-attack-techniques/

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para comprometer entornos de Microsoft Active Directory.

La guía técnica explica cómo los atacantes explotan las configuraciones de identidad, los protocolos heredados, los servicios de certificados y los sistemas con privilegios para elevar los niveles de acceso, desplazarse lateralmente y establecer una persistencia a largo plazo dentro de las redes empresariales.

El documento, elaborado por el Centro de Ciberseguridad de Australia (dependiente de la Dirección de Señales de Australia) en colaboración con la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) y la Agencia de Seguridad Nacional (NSA) de Estados Unidos, también incorpora aportaciones del Centro Canadiense de Ciberseguridad, así como de los centros de ciberseguridad del Reino Unido y de Nueva Zelanda.

La guía aborda ataques dirigidos a Active Directory Domain Services, Active Directory Certificate Services y Active Directory Federation Services.

Últimas noticias

18 DE JULIO, 2026

El nuevo ransomware Spirals utiliza IIS Web Shell y PsExec para cifrar una empresa de TI en menos de 24 horas.

Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...

Leer artículo →
18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo →
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo →