
Agências de segurança cibernética de cinco países divulgaram um alerta conjunto sobre 17 técnicas de ataque utilizadas contra o Active Directory, serviço da Microsoft responsável pelo gerenciamento de usuários, computadores e permissões em redes empresariais.
O documento aborda métodos como Kerberoasting, utilizado para obter informações que podem permitir a descoberta de senhas de contas de serviço, e Golden SAML, técnica que explora mecanismos de autenticação federada para falsificar identidades.
Esses ataques podem permitir que invasores ampliem privilégios, comprometam contas administrativas e se movimentem dentro das redes corporativas.
As recomendações incluem reforçar a proteção de credenciais, revisar permissões, monitorar atividades suspeitas e implementar mecanismos de autenticação mais seguros.
O alerta destaca a importância de proteger os serviços de identidade, considerados componentes essenciais da infraestrutura de segurança das organizações.



