Трамп не верит в создание группы по киберугрозам

Трамп не верит в создание группы по киберугрозам

Трамп не верит в создание группы по киберугрозам

Глава администрации США Дональд Трамп не верит в возможность создания двусторонней группы по вопросам кибербезопасности, перспективы формирования которой он с президентом России Владимиром Путиным обсуждал на встрече в Гамбурге.

"Тот факт, что президент Путин и я обсуждали группу по кибербезопасности, не означает, что я считаю, что это может произойти. Не может. Но прекращение огня может, и оно произошло!" - написал Трамп в воскресенье в своем Twitter.

Под прекращением огня он имел в виду создание зоны деэскалации на юго-западе Сирии, о котором было объявлено в увязке со встречей Путина и Трампа на полях саммита Группы двадцати в Гамбурге.

Никаких дальнейших комментариев на этот счет Трамп в своем микроблоге не разместил. Он не пояснил, следует ли его нынешние высказывания рассматривать как фактический отказ от только что достигнутой договоренности с президентом России. Между тем еще утром в воскресенье хозяин Белого дома затрагивал эту же тему и под сомнение собственные договоренности не ставил, пишет tass.ru.

"Путин и я обсудили формирование непроницаемой группы по кибербезопасности, чтобы защитить от хакерских атак выборы и обезопасить их, пресечь многие другие негативные вещи", - отмечал в Twitter Трамп.

Однако данная российско-американская договоренность была подвергнута ожесточенной критике представителями и оппозиционной Демократической, и правящей Республиканской партии. США утверждают, что Россия пыталась вмешиваться в ход прошлогодних американских выборов. Москва эти обвинения неоднократно отвергала.

Как отметил в пятницу министр иностранных дел России Сергей Лавров, Путин и Трамп "по понятным причинам" уделили "немало внимания" вопросам кибербезопасности". Лавров уточнил, что в целях борьбы с терроризмом, организованной преступностью и хакерством будет создана совместная двусторонняя рабочая группа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru