Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Секретарь Совета безопасности РФ Николай Патрушев проведет 26-28 июля в Пекине консультации по вопросам стратегической безопасности. Об этом сообщили в пресс-службе СБ РФ.

"Секретарь Совета безопасности Российской Федерации посетит 26-28 июля Китайскую Народную Республику, - говорится в сообщении. - В Пекине Николай Патрушев проведет консультации по вопросам стратегической стабильности с членом Государственного совета КНР Ян Цзечи, консультации в рамках механизма по общественной безопасности, юстиции и правопорядку с членом политбюро ЦК КПК Мэн Цзяньчжу, а 28 июля примет участие во встрече высоких представителей стран БРИКС, курирующих вопросы безопасности".

В сентябре 2016 года в Нью-Дели высокие представители, курирующие вопросы безопасности, отметили вклад БРИКС в решение важных международных проблем. В сфере кибербезопасности представители стран "пятерки" согласились усилить совместные меры по укреплению кибербезопасности посредством обмена данными и опытом, борьбы с киберпреступлениями, расширения взаимодействия между техническими и правоохранительными ведомствами, включая совместную научно-исследовательскую работу, пишет tass.ru.

Секретари советов безопасности стран БРИКС поддержали перспективы сотрудничества в сфере обмена опытом, информацией и знаниями по контртеррористическим вопросам. Была подчеркнута необходимость формирования международного правового режима в интересах противостояния угрозам терроризма. Стороны также согласились изучить возможность учреждения регулярного диалога по энергетике между странами БРИКС для обсуждения долгосрочных и среднесрочных вызовов в энергетической сфере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru