Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Эксперты в области предотвращения киберинцидентов из Group-IB совместно с представителями Роскачества рассказали россиянам, чего ждать от кибермошенников в предверии Нового года, а также рассмотрели вопрос защиты от вредоносных онлайн-схем.

Прежде всего, отметили специалисты, стоит быть особо бдительным, когда имеешь дело с различными розыгрышами и лотереями. Как правило, злоумышленники, прикрываясь подобными акциями (розыгрыши смартфонов, автомобилей и денежных средств), пытаются выманить персональные данные пользователей или их деньги.

За примером далеко идти не надо — буквально сегодня мы сообщали о волне мошеннических электронных писем, в которых утверждается, что получатель выиграл машину BMW M240i в праздничном розыгрыше призов. Эти письма рассылают киберпреступники, цель которых — собрать персональные данные пользователей.

Исследователи призывают пользователей уделять особое внимание адресам ресурсов, на которых вы находитесь. Одна из основных «фишек» киберпреступников — фишинговые сайты, которые маскируются под государственные сервисы или под различные промо-сайты.

На такой спам жаловался пользователь одного из наших ресурсов — VirusInfo. Его атаковали, рассылая по 1-2 вредоносных письма в день. В итоге выяснилось, что в этой кампании используется ресурс, замаскированный под акцию от Сбербанка.

Таким образом, подытоживая все вышесказанное, эксперты советуют следующее: как можно внимательнее проверять адресную строку браузера, если есть какие-либо подозрения в благонадежности ресурса, игнорировать ссылки в сомнительных публикациях, а также не доверять плохо работающим сайтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru