fuente: https://cybersecuritynews.com/cisa-active-directory-attack-techniques/
La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para comprometer entornos de Microsoft Active Directory.
La guía técnica explica cómo los atacantes explotan las configuraciones de identidad, los protocolos heredados, los servicios de certificados y los sistemas con privilegios para elevar los niveles de acceso, desplazarse lateralmente y establecer una persistencia a largo plazo dentro de las redes empresariales.
El documento, elaborado por el Centro de Ciberseguridad de Australia (dependiente de la Dirección de Señales de Australia) en colaboración con la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) y la Agencia de Seguridad Nacional (NSA) de Estados Unidos, también incorpora aportaciones del Centro Canadiense de Ciberseguridad, así como de los centros de ciberseguridad del Reino Unido y de Nueva Zelanda.
La guía aborda ataques dirigidos a Active Directory Domain Services, Active Directory Certificate Services y Active Directory Federation Services.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →