La hackeuse Marina Bochenkova pour illustrer la brèche permettant de compromettre le domaine via #ntlmtheft puis #kerberoasting​ puis #godpotatohttps://youtu.be/A3Qlwa13j4U
Hack The Box - Breach - Une brèche difficile à colmater

YouTube

Как я инфру в буткемпе на Standoff365 проходил [Infra 1] — [Infra 12]

Изначально хотел написать каждый пост для отдельного задания в инфре, но некоторые задания настолько короткие, что писать там даже особо нечего, тем более подсказки в буткемпе очень сильно облегчают решение. Начнем с первой инфры.

https://habr.com/ru/articles/1043364/

#standoff_365 #ctf #infrastructure #windows #activedirectory #kerberoasting #impacket #hash #c2 #adaptix

Как я инфру в буткемпе на Standoff365 проходил [Infra 1] — [Infra 12]

Изначально хотел написать каждый пост для отдельного задания в инфре, но некоторые задания настолько короткие, что писать там даже особо нечего, тем более подсказки в буткемпе очень сильно облегчают...

Хабр

Kerbrute: Enumerating Active Directory Accounts

In this article, I cover how Kerberoasting works, common attack techniques, detection methods, and practical defense strategies.

🔗 https://denizhalil.com/2026/05/21/kerberoasting-attack-defense-guide/

#CyberSecurity #ActiveDirectory #Kerberoasting #Kerberos #CredentialAccess #RedTeam #BlueTeam #Pentesting #WindowsSecurity #InfoSec #ThreatDetection #DenizHalil

Basic Active Directory Enumeration: A Comprehensive Guide

In this article, I cover how Kerberoasting works, common attack techniques, detection methods, and practical defense strategies.
https://denizhalil.com/2025/05/05/basic-active-directory-enumeration-a-comprehensive-guide/

#CyberSecurity #ActiveDirectory #Kerberoasting #Kerberos #CredentialAccess #RedTeam #BlueTeam #Pentesting #WindowsSecurity #InfoSec #ThreatDetection #DenizHalil

What is Kerberoasting Attack – Kerberoasting: A Comprehensive Guide

In this article, I cover how Kerberoasting works, common attack techniques, detection methods, and practical defense strategies.
https://denizhalil.com/2026/05/21/kerberoasting-attack-defense-guide/

#CyberSecurity #ActiveDirectory #Kerberoasting #Kerberos #CredentialAccess #RedTeam #BlueTeam #Pentesting #WindowsSecurity #InfoSec #ThreatDetection #DenizHalil

Страшно, когда не видно: взгляд внутрь домена

Привет, Хабр! Меня зовут Данил Зарипов, я занимаюсь продуктовой экспертизой в Positive Technologies. Эту статью мне помог подготовить мой коллега Кирилл Маслов — наш эксперт по направлению Asset Management. Мы решили не искать лёгких путей и выбрали тему, которая большинству из вас хорошо знакома. Казалось бы, что нового можно сказать про домены, пусть и с точки зрения безопасности? Для атакующего захват домена — это фактически победа. Получив контроль над контроллером домена, злоумышленник получает доступ ко всем учетным записям, компьютерам, групповым политикам и доверительным отношениям, а дальше дело техники: найти учетки бухгалтеров и топ-менеджеров, переключиться на их машины, читать почту, копировать документы. Это самые безобидные последствия. Как это часто бывает в информационной безопасности, самое знакомое скрывает множество нюансов. Давайте разбираться!

https://habr.com/ru/companies/pt/articles/1027070/

#захват_домена #domain_controller #kerberoasting #krbtgt #rsat #shadow_it #max_patrol_vm #hcc #siem #carbon

Страшно, когда не видно: взгляд внутрь домена

Привет, Хабр! Меня зовут Данил Зарипов, я занимаюсь продуктовой экспертизой в Positive Technologies. Эту статью мне помог подготовить мой коллега Кирилл Маслов — наш эксперт...

Хабр
🌗 微軟終將淘汰造成數十年危害的過時加密演算法
➤ 遲來但必要的修正:微軟終結數十年安全隱患
https://arstechnica.com/security/2025/12/microsoft-will-finally-kill-obsolete-cipher-that-has-wreaked-decades-of-havoc/
微軟在歷經逾十年的駭客攻擊及來自美國參議員的嚴厲批評後,終於宣佈將淘汰 Windows 預設支援長達 26 年的過時且易受攻擊的 RC4 加密演算法。自 2000 年 Active Directory 推出以來,RC4 便一直是其管理員與使用者帳戶認證的預設安全機制,儘管其漏洞眾所周知,Windows 伺服器仍預設回應 RC4 認證請求,成為駭客長期利用的弱點,包括去年導致健康巨頭 Ascension 遭受重大攻擊的事件。微軟計畫在 2026 年年中前,更新 Windows Se
#網路安全 #加密技術 #微軟 #Windows Server #Active Directory #RC4 #AES #Kerberoasting #漏洞 #資訊科技政策
Microsoft will finally kill obsolete cipher that has wreaked decades of havoc

The weak RC4 for administrative authentication has been a hacker holy grail for decades.

Ars Technica
Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

Werbung – Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten.

Borns IT- und Windows-Blog
How weak passwords and other failings led to catastrophic breach of Ascension https://arstechni.ca/UtyL #ActiveDirectory #networkbreaches #kerberoasting #ransomware #Features #Security #Kerberos #Biz&IT
How weak passwords and other failings led to catastrophic breach of Ascension

A deep-dive into Active Directory and how “Kerberoasting” breaks it wide open.

Ars Technica

“Like an arsonist selling firefighting services,” quips this 76-year-old.

U.S. senator #RonWyden (pictured) is demanding the #FTC do something about #Microsoft already. He says Satya’s crew are to blame for some awful #ransomware attacks exploiting a vulnerability that’s more than 10 years old.

Known as #Kerberoasting, the exploit affects #ActiveDirectory installs that aren’t configured to modern specs. In #SBBlogwatch, we wonder where to point fingers: https://securityboulevard.com/2025/09/ron-wyden-microsoft-kerberoasting-richixbw/?utm_source=richisoc&utm_medium=social&utm_content=richisoc&utm_campaign=richisoc