BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

Специалисты компании BI.ZONE назвали три технологии, которые с наибольшей степенью вероятности повлияют на вопросы кибербезопасности ближайшего десятилетия. Анализом наиболее востребованных технологий занимался директор BI.ZONE Дмитрий Самарцев, ему помогал Уильям Диксон, глава операционной деятельности Центра кибербезопасности Всемирного экономического Форума.

Исследователи отметили, что за последние 10 лет киберпреступность заметно изменилась, теперь она представляет один из самых значительных стратегических рисков.

Стремительное развитие мошенничества в цифровом мире обусловлено технологическим прогрессом, который движется семимильными шагами.

Результаты исследования Самарцева и Диксона, опубликованные в соответствующей статье, говорят о том, что самой сложной проблемой кибербезопасности станут новые сети 5G.

Логика экспертов строится на том, что киберпреступники смогут идти в ногу с развитием нового поколения сетей — запускать атаки в темпе 5G. Ожидается, что с введением 5G в эксплуатацию критически важные приложения и инфраструктура будут запускаться в 1000 раз быстрее.

Вторая серьезная проблема — искусственный интеллект (ИИ). Здесь свою роль может сыграть проворность киберпреступников, которые быстро отслеживают и используют любые технические разработки в этой области.

Последняя технология, которая беспокоит экспертов на сегодняшний день, — аутентификация с использованием биометрии. Этот подход уже применяется во многих сферах по всему миру.

Специалисты обращают внимание, что биометрическая аутентификация следующего поколения потребует хранения больших объемов данных, принадлежащих людям со всего мира.

В этой связи подход киберпреступников к краже персональных данных также выйдет на новый уровень.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru