сменили пароль krbtgt, сменили пароли всех админских уз, удалили созданные злоумышленниками уз. Как злоумышленники могут вернуть себе управление вашим доменом без взлома каких либо других ресурсов в инфре?
Если машина уже инфицированна то там уже закладки смысл
У меня как то существовало мнение что Россией давно управляют западные страны
Уточнил😁
жги! добавим в RE&CT
😂Витя с ходу угадал
Возьмешь в аналитики?
А че если Golden Ticket у злоумышленников?
Если злоумышленник ещё в инфре, и может использовать mimikatz, подождать, пока какой либо из админов зайдет на хост
пароль krbtgt сменен дважды, голден умер
как вариант, при наличии админских прав на устройстве и тд. но тут все легче
без уязвимостей
Могли skeleton key внедрить))
О, нагибатель AD вошел в чат
Обсуждают сегодня