active directory

  1. NewsMaker

    Новости Microsoft придумала защиту от взлома, которая позволяет взломать всё и сразу

    Механизм, который обещал спасение, сам оказался троянским конём. В новой версии Windows Server 2025 была обнаружена уязвимость , получившая название Golden dMSA, которая может привести к масштабной компрометации всей инфраструктуры Active Directory. Об этом сообщила компания Semperis...
  2. NewsMaker

    Новости Компьютеры — в осаде, сотрудники — без доступа. Air Serbia осталась без IT-инфраструктуры

    Весь IT-отдел Air Serbia борется с атакой, которую никто не видит, но все уже почувствовали. Авиакомпания Air Serbia стала жертвой кибератаки, последствия которой отразились на внутренних процессах компании. Цифровой кризис начался в первые дни июля 2025 года и продолжается до сих пор. Одним...
  3. NewsMaker

    Новости Что-то пошло не так? Начнут с админа. Даже если виноват код в Veeam VBR

    После уязвимости админам придётся доказывать, что они не причастны. Veeam выпустила срочное обновление безопасности, устраняющее критическую уязвимость в продукте Backup & Replication (VBR), которая может привести к удалённому выполнению кода на сервере резервного копирования. Проблема...
  4. NewsMaker

    Новости Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

    SharpSuccessor превращает обычного юзера в админа домена за один клик. Для ранее обнаруженной критической уязвимости в Windows Server 2025 под названием BadSuccessor опубликован рабочий инструмент эксплуатации. Разработанный исследователем Логаном Гоинсом эксплойт SharpSuccessor полностью...
  5. NewsMaker

    Новости Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

    dMSA раздаёт привилегии, как конфеты на детском утреннике. В Windows Server 2025 обнаружена серьёзная уязвимость , позволяющая злоумышленникам повысить привилегии и получить доступ к любому пользователю в Active Directory. Проблема связана с новой функцией Delegated Managed Service...
  6. NewsMaker

    Новости CVE-2025-29824: Уязвимость нулевого дня и вредоносная DLL поселились в папке Музыка

    Хакеры Play снова на сцене, и теперь их альбом — в системном каталоге «Музыка». Хакеры, связанные с группировкой Play, использовали 0day- уязвимость в Windows для проникновения в американскую организацию. Проблема затронула компонент Common Log File System (CLFS), а сама брешь —...
  7. NewsMaker

    Новости Обиженный программист «заминировал» IT-системы энергетического гиганта

    «Аварийный выключатель» Дэвиса Лу обошёлся Eaton Corporation в сотни тысяч долларов. В США суд признал 55-летнего разработчика программного обеспечения Дэвиса Лу виновным в преднамеренном саботаже компьютерных систем своей бывшей компании после понижения в должности. Инцидент произошёл в...
  8. NewsMaker

    Новости Атаки на NTLMv1: почему устаревший протокол до сих пор опасен

    Лазейка, которую не заметили даже опытные специалисты. Компания Silverfort обнаружила уязвимость, позволяющую обойти защиту от устаревшего протокола NTLMv1, несмотря на активированные групповые политики в Active Directory . Исследование показало, что неправильно настроенные локальные...
  9. NewsMaker

    Новости МУЛЬТИФАКТОР выпустил бесплатную замену Active Directory

    15 октября 2024 года российская компания-разработчик сообщила о выходе нового релиза Community-версии MultiDirectory. MultiDirectory — это служба каталогов, одним из ключевых нововведений которой стало включение Kerberos-сервера в состав продукта. Реализован удобный процесс установки и...
  10. NewsMaker

    Новости Почему администраторы боятся Kerberoasting: взгляд изнутри

    Всего один слабый пароль может решить судьбу Active Directory. С развитием кибератак растут и риски для систем, использующих Active Directory (AD). Одной из серьёзных уязвимостей остаётся Kerberoasting — атака, направленная на протокол Kerberos , позволяющая злоумышленникам похищать...
  11. NewsMaker

    Новости CVE-2024-37085: уязвимость в VMware выходит из-под контроля

    Cobalt Strike и Pypykatz открывают путь к полному контролю над сетью. Недавно устранённая уязвимость в гипервизорах VMware ESXi активно используется несколькими группировками, занимающимися вымогательством, для получения повышенных прав и развёртывания вредоносного ПО, шифрующего файлы...
  12. NewsMaker

    Новости От Microsoft 365 до VPN: японская JAXA расследует взлом систем

    Кто охотится за технологиями японского космического агентства? В конце 2023 года Японское агентство аэрокосмических исследований ( JAXA ) стало жертвой масштабной кибератаки с использованием уязвимости нулевого дня. Атака была направлена на реализацию Active Directory . Началом инцидента...
  13. NewsMaker

    Новости Check Point VPN: хакеры воруют базы данных Active Directory

    Что нужно знать о новой уязвимости с активной эксплуатацией? Компания Check Point сообщила, что злоумышленники с конца апреля активно эксплуатируют критическую уязвимость в системе удаленного доступа Check Point VPN , которая позволяет похищать данные Active Directory для дальнейшего...
  14. NewsMaker

    Новости Доверие к DHCP – ваша худшая ошибка: невинный протокол подставляет админов

    Преступники думают, как же еще повысить привилегии в системах Windows. Специалисты обнаружили изощренный метод повышения привилегий в доменных средах Windows . Эта уникальная техника взлома, получившая название DHCP Coerce, позволяет хакерам использовать законные права, чтобы получить...
  15. NewsMaker

    Новости Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

    Компрометации можно было избежать, применив лишь несколько простых мер защиты... Американское агентство кибербезопасности и защиты инфраструктуры ( CISA ) в сотрудничестве с межгосударственным центром анализа и обмена информацией ( MS-ISAC ) установило , что неизвестные злоумышленники...
  16. NewsMaker

    Новости От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

    Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста. В мире кибербезопасности программные инструменты с открытым исходным кодом выступают ключевыми активами, позволяя организациям усиливать свои защитные меры против постоянно развивающихся угроз. Эти инструменты...
  17. NewsMaker

    Новости Космическое агентство Японии «приземлилось» после взлома систем

    Как повлияет кибератака на космическую отрасль страны? Японское космическое агентство (Japan's Space Exploration Agency, JAXA ) сообщило о киберинциденте. В JAXA предположили, что взлом произошёл в реализации Active Directory , после чего провели дополнительное исследование и...
  18. NewsMaker

    Новости Разработчики продолжают оставлять «секреты» в своём программном коде

    К чему обычно приводит такая практика и почему ситуация не меняется с годами? Несмотря на многолетние предупреждения и настойчивые рекомендации экспертов, многие разработчики по-прежнему не могут избежать включения конфиденциальных данных в свой открытый код. Проблема возникает из-за...
  19. NewsMaker

    Новости Хроники цифровой катастрофы: как вымогатели Akira взломали BHI Energy

    К чему может привести потеря 690 ГБ конфиденциальных данных? Американская энергетическая компания BHI Energy рассказала о том, как хакеры, связанные с вымогательской группировкой Akira проникли в их сети и похитили конфиденциальные данные. BHI Energy, являющаяся частью Westinghouse...
  20. NewsMaker

    Новости Microsoft объяснила, как китайским хакерам удалось взломать аккаунты американских чиновников

    Июльская атака на учётные записи Azure и Exchange обрастает новыми подробностями. Компания Microsoft вчера раскрыла подробности взлома её корпоративной сети, о котором стало известно в июле. Тогда сообщалось, что хакеры из группировки Storm-0558 больше месяца находились внутри сетей...
  21. NewsMaker

    Новости Чужой среди своих: хакеры надурили техподдержку Okta, прикинувшись внутренними сотрудниками компании

    Социальная инженерия сделала своё дело — профили суперадминистраторов быстро перешли в руки киберзлодеев. Американская компания Okta , специализирующаяся на управлении цифровыми удостоверениями личности, сообщила 31 августа о серии атак с использованием методов социальной инженерии на...
  22. NewsMaker

    Новости ФБР критикует Barracuda: выпущенные патчи бесполезны и не защищают клиентов от хакеров

    Вода мутнее, чем кажется — злоумышленники продолжают проникать даже в «залатанные» системы. Американское Федеральное бюро расследований (ФБР) предупредило , что исправления для критической ошибки удалённого ввода команд Barracuda Email Security Gateway ( ESG ) «неэффективны», и даже...
  23. NewsMaker

    Новости Хакерское лето подошло к концу. Какие уязвимости стали самыми обсуждаемыми на конференции Black Hat в Лас-Вегасе?

    Топ киберугроз этого года, о которых нужно знать каждому CISO. Каждым летом в американском Лас-Вегасе проходит целый ряд крупнейших конференций по кибербезопасности, среди которых особое место занимает легендарная Black Hat . Мероприятие традиционно становится площадкой для анонса и...
  24. NewsMaker

    Новости Хакеры, заходите: в Azure Active Directory обнаружена зияющая дыра безопасности

    Злоумышленникам открыт доступ к боковому перемещению и атакам с чёрного хода. Компания Microsoft предупредила о новой потенциальной уязвимости в своей облачной службе Azure Active Directory . Речь идёт о недавно введённой функции « синхронизация между клиентами » (Cross-Tenant...
  25. NewsMaker

    Новости Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

    Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных. Хакерская группировка, подозреваемая в связях с Пекином, недавно смогла взломать почтовые ящики Outlook и Exchange Online, а также другие облачные сервисы...