Задумывался как подстраховка, а стал любимой лазейкой для взломщиков…
Microsoft закрыла дыру в проводнике, через которую утекали NTLM-хэши.
Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP.
Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы
Пара секунд после загрузки, и весь домен уже под контролем посторонних.
Скрытый механизм похищает данные без вашего ведома и согласия.
Вы ещё верите своим сессиям? Лучше не надо.
Один вредоносный SCF-файл ставит на кон всю систему жертвы.
Microsoft признала критическую уязвимость в системе защиты.
Привилегии в системе больше не станут лазейкой для хакеров.
Простого отображения вредоносного файла в проводнике уже достаточно для атаки.
Уже в этом году мир увидит обновленную Windows 11 с совершенной системой защиты.
Microsoft исправляет ошибки своих апрельских обновлений, затронувшие корпоративных клиентов.
Миру предстоит узнать, к чему приведет новая техника атаки.
Varonis рассказала, как хакеры могут украсть ваш пароль Outlook с помощью одного файла.
Гумпомощь из Европы открыла дорогу к сбору разведданых.
Теперь администраторы могут контролировать безопасность соединения и избежать утечки данных.
20 лет верности и вот решение: Microsoft говорит "пока" NTLM.
Что же не так с NTLM-протоколом и стоит ли его отключить?
Инструменты Remcom и Impacket делают своё дело, значительно облегчая боковое перемещение хакеров по сетям жертв.
«Скорость или безопасность?» — администраторы вскоре столкнутся с дилеммой.
Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows.
По словам компании, дырой в безопасности успели воспользоваться российские хакеры.
Новая модель видеокарты справляется с подбором паролей почти в два раза быстрее, чем 3090.
Уязвимость позволяла проводить NTLM атаки ретрансляции и захватывать домены
DFSCoerce использует файловую систему MS-DFSNM для захвата Windows-доменов.
Уязвимости можно проэксплуатировать для релейной атаки, способной привести к компрометации сети и пользователей Active Directory.
Новая версия инструмента HashCat увеличивает скорость offline-взлома пароля NTLM до 100 гигахеш в секунду.
Выявленные в протоколе уязвимости позволяют создать новую доменную учетную запись администратора и получить полный контроль над сетью.