Правильный опыт «Лаборатории Касперского»

Правильный опыт «Лаборатории Касперского»

«Лаборатория Касперского» сообщает о запуске социально-информационной программы «Правила интернет-безопасности». Программа инициирована «Лабораторией Касперского» при поддержке Министерства связи и массовых коммуникаций Российской Федерации.

По данным Фонда «Общественное мнение», ежемесячная аудитория Рунета – более 30 миллионов россиян. Рост числа активных сетевых пользователей привел к увеличению количества операций проводимых посредством глобальной сети. В интернете теперь не только общаются, хранят информацию и документы, но и все активнее совершают покупки и оплачивают услуги. Вследствие этого в Рунете возросли активность мошенников и количество преступлений.

Жертвами киберпреступников, как правило, становятся не продвинутые программисты и эксперты, а обычные пользователи, которых сегодня в сети подавляющее большинство. Злоумышленники пользуются тем, что рядовой пользователь мало информирован о потенциальных опасностях интернета, и вследствие этого совершает типичные ошибки – месяцами не меняет пароли, оставляет избыточную информацию о себе в открытом доступе, не пользуется защитными программами. Помимо этого, остаётся актуальной проблема использования пиратского ПО, нередко содержащего в себе вредоносный функционал.

Стартующая в июне информационная программа «Правила интернет-безопасности» призвана предоставить каждому российскому пользователю базовые знания о безопасном поведении в сети. Эксперты расскажут о том, каким должен быть пароль на компьютере, как себя вести при получении спама, какие программные средства использовать для защиты информации. Эти и другие полезные знания позволят существенно снизить вероятность совершения противоправных действий против простого пользователя в глобальной сети.

В ходе программы «Правила интернет-безопасности» будут задействованы самые популярные информационные носители – наружная реклама, федеральная пресса, популярные порталы Рунета. Также планируется проведение серии круглых столов и прямых линий в СМИ, на которых эксперты не только обсудят актуальные вопросы, связанные с безопасностью в интернете, но и выработают серию рекомендаций, благодаря которым, каждый российский пользователь сможет еще больше повысить уровень своей защиты и защиты своей персональной информации в глобальной сети.

«Современный интернет разительно отличается от того, какой была глобальная сеть 15 лет назад: сегодня это целая вселенная, живущая по собственным правилам. В сети возрастают всевозможные опасности, изменяются правила интернет-поведения, однако неизменным остается одно: необходимость в знаниях о том, как сделать свое пребывание в онлайн-пространстве максимально безопасным, – говорит Евгений Касперский, генеральный директор «Лаборатории Касперского». – «Правила интернет-безопасности» – далеко не первый социально ориентированный проект «Лаборатории Касперского». В активе компании – целый ряд инициатив, направленных на самые разные группы населения. Уникальность данной программы состоит в ее масштабности: пожалуй, впервые у нас появилась возможность обратиться к столь широкой аудитории».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru