Cómo detener los ataques de Golden dMSA antes de que comiencen

Azulejo de blog Golden dMSA

Una investigación reciente de Microsoft destaca una peligrosa técnica de postexplotación llamada Golden dMSA. Este nuevo método de ataque abusa del acceso a nivel de SISTEMA en los controladores de dominio para ejecutar cargas útiles persistentes, incluido ransomware que ataca el núcleo de... Active DirectoryAl secuestrar las Cuentas de Servicio Administradas delegadas (dMSA), los atacantes pueden obtener acceso sin necesidad de comprometer las credenciales tradicionales. Originalmente introducido en Windows […]