openPR Recherche & Suche
Presseinformation

Active Directory meist der erste Brückenkopf für Ransomware

27.01.202209:46 UhrIT, New Media & Software
Bild: Active Directory meist der erste Brückenkopf für Ransomware

(openPR) Nahezu alle heutigen Ransomware-Attacken nutzen das Active Directory ihrer potentiellen Opfer als Brückenkopf im internen Netz, warnen die Sicherheitsspezialisten von Attivo Networks.

Zugangsdaten für den initialen Angriff seien leicht zu beschaffen, sei es durch eigene Phishing-Versuche oder den Kauf einschlägiger Daten in den dunklen Ecken des Internets. Selbst mit Passwortrichtlinien und Phishing-Aufklärung sind gestohlene Zugangsdaten reichlich vorhanden, billig und im Dark Web leicht zu erwerben. Wenn ein Angreifer ein großes Unternehmen ins Visier nehmen will, ist es fast unvermeidlich, dass er sich ein Passwort oder eine andere schwache Kennung sichern kann, die ihm einen ersten Zugang ermöglicht.



Laut Verizon Data Breach Investigations Report spielten im Jahr 2021 gestohlene Zugangsdaten bei über 60 Prozent der Sicherheitsverletzungen eine Rolle. Diese werden dann laut Attivo genutzt, um über das oft nicht ausreichend gesicherte Active Directory (AD) weitere Zugangsdaten und vor allem höhere Zugriffsrechte zu erhalten. Dieser Mangel an Sicherheit im AD liegt demnach vor allem daran, dass zwecks Authentifizierung für seine Benutzer leicht zugänglich sein muss und daher exponiert und schwer zu sichern ist. Zudem ist die Rolle von AD im Netzwerkbetrieb so umfangreich, dass die meisten Unternehmen nicht über das nötige Detailwissen verfügen, um AD-Sicherheitsprobleme zu lösen.

Visibility ist entscheidend

Dabei geht es nicht nur darum, bekannte Sicherheitslücken zu schließen oder Fehlkonfigurationen zu korrigieren. Jede ungeschützte Einstellung oder jeder schlecht angepasste Parameter kann es einem Angreifer ermöglichen, das System zu infiltrieren. Der Schutz von AD umfasst die Sichtbarkeit von Schwachstellen, die Live-Erkennung von Angriffen sowie die Verwaltung von Sicherheitsrichtlinien. Zudem müssen Verantwortliche unverzüglich erkennen können, wenn die Compliance mit zwingenden Vorschriften nicht eingehalten wird und Benutzer Sicherheitsrichtlinien nicht konsequent befolgen.

Mit geeigneten Lösungen für Identity Detection and Response (IDR) kann ein identitätsbasierter Angriff gestoppt werden, indem die Angriffsfläche verkleinert und dem Angreifer der Zugang zu den Ressourcen verwehrt wird, die er zur Ausweitung seines Angriffs benötigt. "Insbesondere geht es dabei darum, die Eskalation von Zugriffsrechten zu verhindern, damit ein Ransomware-Angriff oder ein Eindringen von Bedrohungsakteuren so wenig Schaden wie möglich anrichtet", kommentiert Jens Wollstädter, Regional Manager DACH von Attivo Networks. "Allerdings ist es durchaus nicht einfach, solche Aktivitäten zu erkennen, da es viele Techniken gibt, um auf AD zuzugreifen und es auszunutzen, darunter Golden-Ticket-Angriffe, Kerberoasting und Windows Security Identifier (SID) History Injection."

Zero Trust und Mehrfaktor-Authentifizierung

Um auf Anmeldeinformationen basierende Angriffe abzuwehren, sollten Unternehmen laut Attivo Networks bewährte Sicherheitspraktiken wie Zero-Trust befolgen und eine Multi-Faktor-Authentifizierung einführen, anstatt sich auf von Natur aus unsichere Ein-Faktor-Schutzmaßnahmen wie Passwörter zu verlassen. Neue IDR-Lösungen (Identity Detection and Response) bieten eine Reihe von Werkzeugen an, die eine frühzeitige Abwehr von Angriffen mit Zugangsdaten ermöglichen.

IDR ergänzt Lösungen für Endpoint Detection and Response (EDR) und ist immer häufiger Bestandteil von Extended Detection and Response (XDR). Dabei konzentriert IDR sich auf den Schutz von Anmeldeinformationen, Berechtigungen, Cloud-Berechtigungen sowie der Systeme, die diese verwalten. IDR bietet die Möglichkeit, zu erkennen, wenn Angreifer Anmeldeinformationen von Unternehmen ausnutzen, missbrauchen oder stehlen.

Außerdem können IDR-Systeme Deception-Technologien umfassen, die Active Directory-Objekte und kritische Daten verstecken, während gefälschte Daten an Endpunkten oder anderen wichtigen Stellen im Netzwerk platziert werden, um Angreifer von den Produktressourcen weg und zu den Täuschungsmanövern zu leiten. Sobald die Täuschungssysteme aktiviert sind, analysieren sie das Verhalten der Angreifer und liefern Informationen für künftige Reaktionen.

Zudem helfen IDR-Lösungen Unternehmen dabei, ihre Angriffsfläche zu verwalten, indem sie Einblick in kritische Schwachstellen wie an Endpunkten gespeicherte Anmeldeinformationen oder AD-Fehlkonfigurationen geben, die Angreifern den Zugriff auf vertrauliche Daten ermöglichen. Sie können auch übermäßig freizügige Berechtigungen in Cloud-Umgebungen identifizieren, die ungewollt sensible Daten exponieren.



Verantwortlicher für diese Pressemitteilung:


Herr Attivo Networks
Fremont Boulevard 46601
94538 Fremont
USA

fon ..: +49 89 800 77-0
web ..: https://attivonetworks.com
email : E-Mail

Attivo Networks ist ein führender Anbieter für Security-Lösungen, die auf Deception-Technologie basieren. Die Lösungen erkennen Angriffe, die auf lateralen Bewegungen basieren. Um unautorisierte Aktivitäten zu verhindern und aufzudecken, die von Insidern und externen Bedrohungen ausgehen, bieten sie eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und Fehlleitung lateraler Angriffsaktivitäten arbeitet die Lösung am Endpunkt, im Active Directory und im gesamten Netzwerk. Forensik, automatisierte Angriffsanalysen und eine native Integration von Drittanbieter-Lösungen optimieren die Reaktion auf Vorfälle.

Attivo Networks hat bisher über 130 Auszeichnungen für seine technologische Innovation und Führungsrolle erhalten.


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1223637
 625

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Active Directory meist der erste Brückenkopf für Ransomware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von

Bild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach MonheimBild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
Sojus 7, 28.3.2026 - Die Ära der künstlichen Intelligenz bedeutet für Unternehmen große Chancen, stellt sie jedoch gleichzeitig vor neue Herausforderungen in Bezug auf Sicherheit und Compliance. Das Live-Event "Tatort Mittelstand - Alles was Ihr Unternehmen in Zeiten von KI sicherer macht" bietet Unternehmern und Entscheidern eine einmalige Möglichkeit, ihr Wissen zu vertiefen und sich auf den neuesten Stand zu bringen. Vielfältiges Programm und hochkarätige Redner Unter der Leitung von Veranstalter Marc Pastuska, der seit 2018 mittelständi…
27.02.2026
23:43
Bild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus KrankenfahrtenBild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Aachen. Dialyse ist für viele Patienten eine feste Behandlung, oft mehrmals pro Woche. Damit Dialyse in Aachen zuverlässig planbar bleibt, ist eine sichere und pünktliche Beförderung entscheidend, besonders wenn Patienten nach der Behandlung erschöpft sind oder nicht selbst fahren können. 1Plus Krankenfahrten unterstützt Patienten in Aachen und der StädteRegion mit planbaren Fahrten zur Behandlung. Je nach Gesundheitszustand erfolgt die Beförderung sitzend, im Rollstuhl, im Tragestuhl oder auch liegend. Die Fahrten werden barrierefrei organi…
27.02.2026
23:01

Das könnte Sie auch interessieren:

Bild: 5 Strategien gegen RansomwareBild: 5 Strategien gegen Ransomware
5 Strategien gegen Ransomware
… Möglichkeit, eine zusätzliche Sicherheitsebene zu schaffen. MFA ist zwar nicht narrensicher, macht es einem Angreifer aber deutlich schwerer, gestohlene Zugriffsdaten zu verwenden, um einen Brückenkopf im Netzwerk des Opfers zu etablieren. Umso mehr, als viele Mitarbeiter dieselben Passwörter für mehrere Konten verwenden. Wenn MFA implementiert ist, sind selbst …
Bild: Ransomware und Active DirectoryBild: Ransomware und Active Directory
Ransomware und Active Directory
Ein Kommentar von Carolyn Crandall, Chief Security Advocate bei Attivo Networks ALPHV BlackCat Ransomware ist äußerst raffiniert, da sie manuell über die Befehlszeile gesteuert wird, was es herkömmlichen Technologien schwer macht, diese Angriffen zu erkennen. BlackCat verwendet eine Vielzahl von Verschlüsselungsmodi, verschafft sich über laterale Bewegung …
Quest ActiveRoles Server 6.0.2 unterstützt Windows PowerShell und Active Directory LDS
Quest ActiveRoles Server 6.0.2 unterstützt Windows PowerShell und Active Directory LDS
… QSFT) stellte auf dem Microsoft Management Summit 2007 das neue Release von Quest ActiveRoles Server vor. Die Lösung für das Management und Provisioning von Active Directory unterstützt nun als erstes Produkt am Markt Microsoft Windows PowerShell und Active Directory Lightweight Directory Services (AD LDS, vormals ADAM). Mit der Strategie, Lösungen für …
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
Neue Techniken und Strategien machen Ransomware-Angriffe immer gefährlicher, warnen die Sicherheitsexperten von Attivo Networks. Während herkömmliche Ransomware darauf abzielte, sich zu verbreiten und so viele Endgeräte wie möglich zu verschlüsseln, werden bei Ransomware 2.0-Angriffen fortschrittliche Methoden eingesetzt oder die Aktivitäten von einem …
Bild: Active Directory bietet gefährliche AngriffsflächeBild: Active Directory bietet gefährliche Angriffsfläche
Active Directory bietet gefährliche Angriffsfläche
… AD-Angriffen (25 Prozent), die Zunahme von Remote- oder Heimarbeitsplätzen (18 Prozent), die Ausweitung der Cloud-Nutzung (17 Prozent) und die Verbreitung fortgeschrittener Angriffe wie Ransomware 2.0 (15 Prozent). Derzeit nutzen knapp zwei Drittel Tools für die Erkennung von AD-Angriffen sowie EDR-Tools (Endpoint Detection and Response), während lediglich …
Bild: Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleistenBild: Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleisten
Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleisten
In der heutigen digitalisierten Welt sind Unternehmen stark von ihrer IT-Infrastruktur abhängig. Cyberangriffe und Ransomware-Attacken können diese Infrastruktur lahmlegen und zu massiven Schäden führen. Mit dem Makro Accelerated Recovery Service (MakroARS) bietet die Makro Factory eine umfassende Lösung, um die Business Continuity in Microsoft Azure …
Das Endpoint Detection Net verwehrt Angreifern Einsicht und Abgreifen von Produktionsdaten
Das Endpoint Detection Net verwehrt Angreifern Einsicht und Abgreifen von Produktionsdaten
Attivo Networks hat seine Sicherheitslösung Endpoint Detection Net (EDN) erweitert. ------------------------------ Sie bietet nun einen Schutz von Dateien durch Ransomware-Angriffe, indem sie den Zugriff auf produktiv zugeordnete Freigaben, Cloud-Speicher und ausgewählte Dateien oder Ordner verbirgt oder verweigert. Durch das Verbergen dieser Informationen …
Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Netzwerkgrundlagen-Training Hamburg/Berlin, 20. März 2008 – Der IT-Trainingsspezialist Fast Lane offeriert ein neues Basis-Training aus dem Bereich Netzwerkgrundlagen: LDAP & Active Directory – Strukturen & Operationen (LDAP). Das Training bietet eine systematische Einführung in Konzepte, Strukturen und Operationen von LDAP im Active Directory-Umfeld …
Bild: Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-SchwachstellenBild: Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-Schwachstellen
Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-Schwachstellen
… führende Unternehmen vertrauen auf Semperis, wenn es darum geht, Schwachstellen in ihrem Active-Directory zu erkennen, laufende Cyberangriffe abzufangen und sich schnell von Ransomware und anderen Daten-Notsituationen zu erholen. Semperis hat seinen Hauptsitz in New Jersey und ist international tätig, wobei das Forschungs- und Entwicklungsteam zwischen …
Bild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte EndpunkteBild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
… die auf Active Directory-Domänencontroller abzielten, um die erforderlichen Privilegien für die Installation von Backdoors, die Änderung von Sicherheitsrichtlinien und die Verbreitung von Ransomware oder Malware zu erlangen. Laut Frost & Sullivan verwenden über 90 % der Global 1000-Unternehmen Active Directory für die Authentifizierung und Autorisierung. …
Sie lesen gerade: Active Directory meist der erste Brückenkopf für Ransomware