У Роскомнадзора созрел новый список VPN на заклание

У Роскомнадзора созрел новый список VPN на заклание

У Роскомнадзора созрел новый список VPN на заклание

Роскомнадзор разослал в ведомства новый запрос на инфу об использовании VPN, предупредив о грядущем «введении централизованного управления» (читай, блокировки) в отношении шести поименованных сервисов. Причина — возможность обхода ограничений доступа к запрещенной в стране информации.

В новом списке веб-сервисов, впавших в немилость у регулятора рунета, числятся шесть имен: Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN, PrivateTunnel. Исходя из сложившейся практики, можно спрогнозировать дальнейшие действия РКН: тем, кто использует эти VPN в непрерывных технологических процессах, доступ оставят, остальным заблокируют.

Ранее Роскомнадзор таким же образом внес в черный список VyprVPN и Opera VPN, потом еще шесть таких же сервисов — Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN. А все из-за того, что работающие в рунете провайдеры, по данным РКН, не выполняют требования местного законодательства, то есть не блокируют клиентам доступ к запрещенному контенту.

О намерении регулятора ограничить использование VPN стало известно в минувшем мае. Сервисы, уличенные в нарушении российских законов, теперь причисляют к угрозам обхода ограничений по контенту, после этого следуют санкции Роскомнадзора (блокировка).

Поскольку такие меры способны нарушить производственные процессы, РКН каждый раз рассылает в ведомства запросы — чтобы удостовериться, что предстоящая блокировка не затронет такие предприятия. По итогам отклика составляются белые списки тех, кому разрешено пользоваться услугами опальных провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru