McAfee собирается защитить государство от вирусов

McAfee хочет помочь компаниям в Интернет-защите

Фирма McAfee анонсировала стратегию помощи частным и государственным компаниям в защите их сетей от компьютерных угроз. Захочет ли государство работать с компанией? Скорее всего, все будет зависеть от предложенных условий и возможностей продуктов.

Производитель софта для безопасности подчеркнул, что традиционные защитные продукты не эффективны. Компания работает не только над умными интегрированными технологиями, но и использует глобальные и локальные данные об угрозах. Чтобы решить проблемы взлома, McAfee создала фреймворк, который позволит организациям следить за сетью посредством централизованной консоли, показывающей информацию по всем категориям угроз.

В фреймворк Security Connected вошли решения для защиты систем организаций, предоставления информации в реальном времени и оповещении об угрозах. По словам генерального менеджера отдела сетевой безопасности McAfee Пэта Калхуна (Pat Calhoun), время, когда одно приложение отвечало за защиту всей сети, ушло.

Специалист заявил, что современные атаки происходят слишком быстро и способны моментально справиться с защитным софтом, который работает сам по себе. Предлагаемый McAfee пакет содержит такие решения, как Advanced Threat Defense, Threat Intelligence Exchange, Next Generation Firewall и Network Intrusion Prevention.

McAfee Next Generation Firewall сообщает информацию о глобальных вирусов, чтобы его владелец всегда оставался в курсе современных угроз. Это даст время на определение атак и сведение её последствий до минимума. Интегрированные технологии важны, но в McAfee подчеркивают, что сбор информации также необходим для качественной защиты сетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru