Security Lab

Active Directory

Active Directory (AD) - служба каталогов, разработанная компанией Microsoft для доменных сетей Windows. Она включена в большинство операционных систем Windows Server в виде набора процессов и служб.

Июнь — контроллеры не запускаются, июль — виртуалки падают, сентябрь — синхронизация ломается. Windows Server 2025 переживает кошмарный год

Цена за ошибку может оказаться слишком высокой для бизнеса.

Древний код 1987 года стал причиной утечки данных 5,6 миллионов человек. Теперь Microsoft под прицелом властей

RC4 пережил эпоху модемов, но именно он стал дверью для вымогателей в крупнейшую медсеть США.

NTLM через HTTP — самый тихий путь к контроллеру домена

Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP.

Уволенный программист приговорен к 4 годам тюрьмы за саботаж систем компании

Как федеральный суд наказал Дэвиса Лу за его хитроумный Kill Switch?

Секунды на атаку, месяцы на восстановление. Active Directory беззащитна — когда настройки остаются дефолтными

MITM6 и NTLM Relay работают как идеальная пара — один обманывает сеть, другой крадёт личности.

Microsoft придумала защиту от взлома, которая позволяет взломать всё и сразу

Механизм, который обещал спасение, сам оказался троянским конём.

Компьютеры — в осаде, сотрудники — без доступа. Air Serbia осталась без IT-инфраструктуры

Весь IT-отдел Air Serbia борется с атакой, которую никто не видит, но все уже почувствовали.

Админ забыл обновить VBR. Теперь компании из Fortune 500 остались без данных

После уязвимости админам придётся доказывать, что они не причастны.

Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

SharpSuccessor превращает обычного юзера в админа домена за один клик.

Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

dMSA раздаёт привилегии, как конфеты на детском утреннике.

CVE-2025-29824: уязвимость нулевого дня и вредоносная DLL поселились в папке «Музыка»

Хакеры Play снова на сцене, и теперь их альбом — в системном каталоге «Музыка».

Обиженный программист «заминировал» IT-системы энергетического гиганта

«Аварийный выключатель» Дэвиса Лу обошёлся Eaton Corporation в сотни тысяч долларов.

Атаки на NTLMv1: почему устаревший протокол до сих пор опасен

Лазейка, которую не заметили даже опытные специалисты.

МУЛЬТИФАКТОР выпустил бесплатную замену Active Directory

15 октября 2024 года российская компания-разработчик сообщила о выходе нового релиза Community-версии MultiDirectory.

Почему администраторы боятся Kerberoasting: взгляд изнутри

Всего один слабый пароль может решить судьбу Active Directory.

CVE-2024-37085: уязвимость в VMware выходит из-под контроля

Cobalt Strike и Pypykatz открывают путь к полному контролю над сетью.

От Microsoft 365 до VPN: японская JAXA расследует взлом систем

Кто охотится за технологиями космического агентства?

Обновите Check Point VPN: хакеры воруют базы данных Active Directory

Что нужно знать о новой уязвимости с активной эксплуатацией?

Доверие к DHCP – ваша худшая ошибка: невинный протокол подставляет админов

Преступники думают, как же еще повысить привилегии в системах Windows.

Шесть путей атаки в Active Directory и способы их устранения

Полезные советы по безопасности, которые пригодятся любому администратору.