Хакеры ИГ взломали базу данных военных США

Хакеры ИГ взломали базу данных военных США

Группа хакеров, заявляющих о своей причастности к деятельности радикальной группировки "Исламское государство" (ИГ), опубликовала, предположительно, личные данные сотен сотрудников вооруженных сил и госслужащих США и призвала боевиков организовывать нападения на них, сообщает телеканал NBC News.

Хакеры заявили, что владеют данными об именах, адресах электронной почты, паролях и телефонных номерах сотрудников ВВС, НАСА и портовых властей штатов Нью-Йорк и Нью-Джерси, а также данными кредитных карт нескольких сотрудников Госдепа, передает ria.ru.

"Нам известно об этом сообщении, но мы на данный момент не можем подтвердить его достоверность. Наша главная задача — безопасность тех, кто состоит на службе", — цитирует телеканал представителя минобороны США.

Компания Flashpoint Intelligence, занимающаяся вопросами кибербезопасности, сообщила телеканалу, что если данная хакерская атака реальна, то это будет значить, что группировка ИГ с большим усердием взялась за распространение личной информации с целью одиночных нападений.

Террористическая группировка "Исламское государство" является на сегодняшний день одной из главных угроз мировой безопасности. За три года террористам удалось захватить значительные территории Ирака и Сирии. Кроме того, они пытаются распространить свое влияние в странах Северной Африки.

Единого фронта борьбы с ИГ нет: с группировкой борются правительственные войска Сирии и Ирака, международная коалиция во главе с США (пока ограничивается ударами с воздуха), а также курды и ливанские и иракские шиитские ополченцы. В результате боевых действий сотни тысяч мирных жителей погибли и несколько миллионов стали беженцами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru