Kaba kuvvet yöntemlerini kullanan Kerberoasting saldırıları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Kerberos, özünde, bir ağ ortamındaki hem kullanıcılar hem de cihazlar için güvenli kimlik doğrulamayı garanti etmek üzere tasarlanmış bir protokoldür. Kerberos'un özelliği şifreli biletlerin kullanılmasında yatmaktadır.

Bunlar kimlik doğrulamayı kolaylaştırır ve aynı zamanda şifrelerin ağ üzerinden iletilmesini önler. Bunlar, yalnızca kullanıcı ile kimlik doğrulama sunucusu arasında değiştirilen gizli bir anahtarla kodlanır. Kerberoasting, Microsoft Active Directory sistemlerinin önemli bir bileşeni olan Kerberos kimlik doğrulama protokolüne odaklanan özel bir saldırı biçimidir. Kerberoasting saldırısının özü, ağın etki alanından şifrelenmiş biletlere erişim sağlamaktır. Bu, Kerberos protokolündeki güvenlik açıklarından yararlanılarak veya güvenli olmayan bir ağdaki trafiğe müdahale edilerek gerçekleşir. Saldırgan şifrelenmiş biletleri aldıktan sonra genellikle kaba kuvvet tekniklerini kullanarak şifrelenmiş şifreyi kırmaya çalışır.

Kerberoasting saldırılarıyla mücadele etmek çok zordur çünkü bunlar, ağ içinde gözle görülür herhangi bir uyarı veya etkinlik olmadan gerçekleşir. Bir ortama ilk erişimi sağlarlar, ardından saldırgan bilgilerin çevrimdışı şifresini çözebilir. Şifrelenmiş biletler elde etmek için saldırganın herhangi bir uç noktayı tehlikeye atmasına gerek yoktur. 2023'te Kerberoasting saldırıları eskisi gibi çalışmaya devam edecek. Gelişen tehdit ortamı, saldırıların etkisini artırmaya yönelik yeni strateji ve tekniklerin ortaya çıkmasına neden oldu. Ancak saldırıların temel mekanizmaları temelde aynı kalıyor.

Saldırıların otomasyonu

Son zamanlarda dikkat çeken bir değişiklik, Kerberoasting saldırılarını gerçekleştirmek için bulut tabanlı araçların kullanılmasıdır. Günümüzde çoğu şirket bulut tabanlı ağlarla çalışıyor ve bu durum bilgisayar korsanları için de geçerli. Bu araçlar, süreci kolaylaştırır ve bulutun gücünden yararlanarak özel bilgi veya becerilere olan ihtiyacı ortadan kaldırır. Kerberoasting saldırıları gerçekleştiren saldırganlar arasında otomasyona yönelik eğilim giderek daha belirgin hale geliyor. Bu otomatik yaklaşım, çok sayıda hesaba hızlı ve verimli bir şekilde saldırmalarına olanak tanır.

Kerberoasting saldırıları genellikle zayıf parola korumasından yararlanan diğer saldırı stratejileriyle bağlantılıdır. Bu nedenle güçlü parola koruması, bir şirketi Kerberoasting saldırılarından korumak için çok önemlidir. Bu, çok faktörlü kimlik doğrulamanın (MFA) entegre edilmesiyle daha da genişletilebilir. Saldırgan parolayı ele geçirmeyi başarsa bile MFA, erişim sağlamayı önemli ölçüde zorlaştırır. Uç nokta tespit ve müdahale çözümleri aynı zamanda Kerberoasting saldırılarına karşı da güçlü bir savunma sağlar. Bunlar, başarısız oturum açma denemelerindeki ani artış veya Kerberos biletlerini çıkarma girişimleri gibi şüpheli etkinlikleri tespit edebilir. Bu, kullanıcıların kötü amaçlı etkinlikleri erken tespit etmesine ve gizli verilerin kaybını önlemek için harekete geçmesine olanak tanır. (Chris Vaughan, Tanium Teknik Hesap Yönetimi Başkan Yardımcısı)

Tanium.com'da daha fazlası

 


Tanyum Hakkında

Sektörün tek Bütünleşik Uç Nokta Yönetimi (XEM) sağlayıcısı olan Tanium, karmaşık güvenlik ve teknoloji ortamlarını yönetmeye yönelik geleneksel yaklaşımlarda paradigma değişikliğine öncülük ediyor. Yalnızca Tanium, BT, uyumluluk, güvenlik ve riski tek bir platforma entegre ederek her ekibi, uç noktayı ve iş akışını siber tehditlerden korur. Tanium platformu, tüm cihazlarda kapsamlı görünürlük, birleştirilmiş bir kontrol seti ve ortak bir taksonomi sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku