Kerberoasting : une technique de piratage ciblant les réseaux Active Directory
Le Kerberoasting exploite les faiblesses des protocoles d'authentification Active Directory. Cette méthode post-compromission permet de voler des mots de passe chiffrés dans les environnements Windows. Les entreprises sont invitées à renforcer leurs stratégies de défense contre cette attaque courante.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Les pirates combinent données volées pour orchestrer nouvelles attaques
- Les failles de l'authentification hybride menacent les clouds d'entreprise
- Les risques cachés du partage de mots de passe administrateur en équipe
- Les tokens de rafraîchissement volés ne sont pas sauvés par la seule rotation
- La chaîne silencieuse d'attaque : comment les red teamers modernes contournent les défenses
- La désactivation de NTLM en défaut améliore la sécurité réseau entreprise
- Les données volées deviennent des armes redoutables pour les cybercriminels
- Le vol de données, une compétence technique en plein essor
- Microsoft abandonne NTLM au profit des certificats Active Directory
- Microsoft 365 ciblé par une vaste campagne de pulvérisation de mots de passe
- Vols de données : l’authentification ne suffit plus à protéger les informations
- Active Directory : un atelier pour sécuriser les droits d'administration
- Kerberoasting : une technique de piratage ciblant les réseaux Active Directory