openPR Recherche & Suche
Presseinformation

Ransomware und Active Directory

09.02.202214:29 UhrIT, New Media & Software
Bild: Ransomware und Active Directory

(openPR) Ein Kommentar von Carolyn Crandall, Chief Security Advocate bei Attivo Networks


ALPHV BlackCat Ransomware ist äußerst raffiniert, da sie manuell über die Befehlszeile gesteuert wird, was es herkömmlichen Technologien schwer macht, diese Angriffen zu erkennen. BlackCat verwendet eine Vielzahl von Verschlüsselungsmodi, verschafft sich über laterale Bewegung administrative Rechte, um sich zwischen Computern zu verbreiten und andere Geräte zu verschlüsseln. Zudem löscht BlackCat Informationen, um eine Wiederherstellung zu verhindern. Diese Gruppe ist auch dafür bekannt, Daten zu stehlen, bevor sie Geräte verschlüsselt, und sie auf Data Leak Sites zu veröffentlichen, um den Druck auf ihre Opfer zu erhöhen.



Die Kompromittierung von Active Directory ist zum Standard-Angriffsvektor für Ransomware-Angriffe geworden und wurde zweifellos auch von dieser Ransomware genutzt, um die erforderliche Kontrolle über die angegriffene Domain zu erlangen. Active Directory ist die von Unternehmen am häufigsten genutzte Identitätsplattform und gibt Angreifern bei einer Kompromittierung die vollständige Kontrolle und die Möglichkeit, ihre Privilegien zu eskalieren, Sicherheitstools zu deaktivieren, sich lateral im Unternehmen zu bewegen und wertvolle Daten zu stehlen. Der Schutz von Active Directory wird derzeit weder von EDR-Lösungen noch von solchen für das Identity Access Management abgedeckt. Diese konzentrieren sich darauf, den Zugriff zu ermöglichen, anstatt ihn zu verweigern. Um Active Directory wirklich zu schützen, müssen Unternehmen einen mehrgleisigen Ansatz verfolgen, der die Härtung, die Erkennung von Aufklärungs-Aktivitäten und die Verhinderung der Kompromittierung von Domänen umfasst. Neuere IDR-Tools (Identity Detection and Response) sind zu einem unverzichtbaren Bestandteil des Sicherheits-Stacks geworden, um den Diebstahl und Missbrauch von Anmeldeinformationen sichtbar zu machen und zu erkennen.

Ein Angriff auf Active Directory funktioniert, indem Angreifer privilegierte Konten entdecken und dann Anmeldeinformationen wie Passwörter, Hashes und Kerberos-Tickets stehlen oder Brute-Force-Angriffe wie Passwort-Spray durchführen. Sobald ein Angreifer Accounts mit höheren Privilegien kompromittiert oder eine Schwachstelle in Active Directory gefunden hat, verwendet er Techniken wie Golden- oder Silver-Tickets und Domänenreplikation, um das AD zu übernehmen. Sobald dies geschehen ist, können Angreifer die damit verwalteten Systeme leicht kompromittieren, Hintertüren installieren, Sicherheitsrichtlinien ändern und die Ransomware schnell einsetzen.

Ausblick

Angreifer werden immer wieder neue Codes entwickeln, die darauf abzielen, die Abwehrsysteme von Endgeräten zu umgehen. RustyBuer und menschengesteuerte Ransomware sind Möglichkeiten, ein System zu kompromittieren und Hintertüren zu installieren, um ihren Angriff voranzutreiben. Der beste Schutz, abgesehen davon, dass man nicht auf unbekannte Links klickt und keine Makros aktiviert, ist die Installation von Sicherheitssoftware, die die laterale Bewegung eines Angreifers innerhalb des Netzwerks erkennen kann. Angreifer nutzen die Informationssuche, um ihre Ziele ausfindig zu machen und Anmeldedaten zu stehlen, um so ihre Berechtigungen zu erhöhen.

Wir wissen, dass Ransomware-Angreifer versuchen, Active Directory auszunutzen, um die Kontrolle zu erlangen, die sie benötigen, um Systeme zu verschlüsseln, Sicherheitseinstellungen zu ändern, Backups zu löschen und ihre Spuren zu verwischen. Die beste Verteidigung gegen diese und jede andere Form von Ransomware oder bösartiger Malware besteht darin, laterale Bewegungen zwischen Systemen zu verhindern und Active Directory zu schützen. Herkömmliche Sicherheitskontrollen bieten dieses Maß an Schutz nicht. Unternehmen müssen auf IDR-Lösungen zurückgreifen, um Anmeldedaten und Active Directory-Objekte zu schützen. Außerdem können sie ihre Angriffsfläche mit Tools zur Erkennung von Sicherheitsrisiken reduzieren, die ein Angreifer ausnutzen würde.

Active Directory-Kontrollen zur Erkennung von Live-Angriffen sind ein Muss, um Angreifer zu erkennen, die versuchen, massenhafte Kontoänderungen, Passwort-Spray-Angriffe, gefährliche Delegierung oder Domänenreplikationsaktivitäten durchzuführen. Wenn Kontrollen für die Identitätssicherheit vorhanden sind, kommt der Angreifer nicht weit, unabhängig von dem Code oder der Technik, die er zu benutzen versucht.




Verantwortlicher für diese Pressemitteilung:


Herr Attivo Networks
Fremont Boulevard 46601
94538 Fremont
USA

fon ..: +49 89 800 77-0
web ..: https://attivonetworks.com
email : E-Mail

Attivo Networks ist ein führender Anbieter für Security-Lösungen, die auf Deception-Technologie basieren. Die Lösungen erkennen Angriffe, die auf lateralen Bewegungen basieren. Um unautorisierte Aktivitäten zu verhindern und aufzudecken, die von Insidern und externen Bedrohungen ausgehen, bieten sie eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und Fehlleitung lateraler Angriffsaktivitäten arbeitet die Lösung am Endpunkt, im Active Directory und im gesamten Netzwerk. Forensik, automatisierte Angriffsanalysen und eine native Integration von Drittanbieter-Lösungen optimieren die Reaktion auf Vorfälle.

Attivo Networks hat bisher über 130 Auszeichnungen für seine technologische Innovation und Führungsrolle erhalten.


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1224257
 529

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Ransomware und Active Directory“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von

Bild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach MonheimBild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
Sojus 7, 28.3.2026 - Die Ära der künstlichen Intelligenz bedeutet für Unternehmen große Chancen, stellt sie jedoch gleichzeitig vor neue Herausforderungen in Bezug auf Sicherheit und Compliance. Das Live-Event "Tatort Mittelstand - Alles was Ihr Unternehmen in Zeiten von KI sicherer macht" bietet Unternehmern und Entscheidern eine einmalige Möglichkeit, ihr Wissen zu vertiefen und sich auf den neuesten Stand zu bringen. Vielfältiges Programm und hochkarätige Redner Unter der Leitung von Veranstalter Marc Pastuska, der seit 2018 mittelständi…
27.02.2026
23:43
Bild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus KrankenfahrtenBild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Aachen. Dialyse ist für viele Patienten eine feste Behandlung, oft mehrmals pro Woche. Damit Dialyse in Aachen zuverlässig planbar bleibt, ist eine sichere und pünktliche Beförderung entscheidend, besonders wenn Patienten nach der Behandlung erschöpft sind oder nicht selbst fahren können. 1Plus Krankenfahrten unterstützt Patienten in Aachen und der StädteRegion mit planbaren Fahrten zur Behandlung. Je nach Gesundheitszustand erfolgt die Beförderung sitzend, im Rollstuhl, im Tragestuhl oder auch liegend. Die Fahrten werden barrierefrei organi…
27.02.2026
23:01

Das könnte Sie auch interessieren:

Das Endpoint Detection Net verwehrt Angreifern Einsicht und Abgreifen von Produktionsdaten
Das Endpoint Detection Net verwehrt Angreifern Einsicht und Abgreifen von Produktionsdaten
Attivo Networks hat seine Sicherheitslösung Endpoint Detection Net (EDN) erweitert. ------------------------------ Sie bietet nun einen Schutz von Dateien durch Ransomware-Angriffe, indem sie den Zugriff auf produktiv zugeordnete Freigaben, Cloud-Speicher und ausgewählte Dateien oder Ordner verbirgt oder verweigert. Durch das Verbergen dieser Informationen …
Bild: Active Directory bietet gefährliche AngriffsflächeBild: Active Directory bietet gefährliche Angriffsfläche
Active Directory bietet gefährliche Angriffsfläche
… AD-Angriffen (25 Prozent), die Zunahme von Remote- oder Heimarbeitsplätzen (18 Prozent), die Ausweitung der Cloud-Nutzung (17 Prozent) und die Verbreitung fortgeschrittener Angriffe wie Ransomware 2.0 (15 Prozent). Derzeit nutzen knapp zwei Drittel Tools für die Erkennung von AD-Angriffen sowie EDR-Tools (Endpoint Detection and Response), während lediglich …
Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Netzwerkgrundlagen-Training Hamburg/Berlin, 20. März 2008 – Der IT-Trainingsspezialist Fast Lane offeriert ein neues Basis-Training aus dem Bereich Netzwerkgrundlagen: LDAP & Active Directory – Strukturen & Operationen (LDAP). Das Training bietet eine systematische Einführung in Konzepte, Strukturen und Operationen von LDAP im Active Directory-Umfeld …
Bild: Active Directory meist der erste Brückenkopf für RansomwareBild: Active Directory meist der erste Brückenkopf für Ransomware
Active Directory meist der erste Brückenkopf für Ransomware
Nahezu alle heutigen Ransomware-Attacken nutzen das Active Directory ihrer potentiellen Opfer als Brückenkopf im internen Netz, warnen die Sicherheitsspezialisten von Attivo Networks. Zugangsdaten für den initialen Angriff seien leicht zu beschaffen, sei es durch eigene Phishing-Versuche oder den Kauf einschlägiger Daten in den dunklen Ecken des Internets. …
Quest ActiveRoles Server 6.0.2 unterstützt Windows PowerShell und Active Directory LDS
Quest ActiveRoles Server 6.0.2 unterstützt Windows PowerShell und Active Directory LDS
… QSFT) stellte auf dem Microsoft Management Summit 2007 das neue Release von Quest ActiveRoles Server vor. Die Lösung für das Management und Provisioning von Active Directory unterstützt nun als erstes Produkt am Markt Microsoft Windows PowerShell und Active Directory Lightweight Directory Services (AD LDS, vormals ADAM). Mit der Strategie, Lösungen für …
Bild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte EndpunkteBild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
… die auf Active Directory-Domänencontroller abzielten, um die erforderlichen Privilegien für die Installation von Backdoors, die Änderung von Sicherheitsrichtlinien und die Verbreitung von Ransomware oder Malware zu erlangen. Laut Frost & Sullivan verwenden über 90 % der Global 1000-Unternehmen Active Directory für die Authentifizierung und Autorisierung. …
Bild: Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleistenBild: Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleisten
Ransomware-Angriffe mit MakroARS abmildern und Business Continuity gewährleisten
In der heutigen digitalisierten Welt sind Unternehmen stark von ihrer IT-Infrastruktur abhängig. Cyberangriffe und Ransomware-Attacken können diese Infrastruktur lahmlegen und zu massiven Schäden führen. Mit dem Makro Accelerated Recovery Service (MakroARS) bietet die Makro Factory eine umfassende Lösung, um die Business Continuity in Microsoft Azure …
Bild: Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-SchwachstellenBild: Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-Schwachstellen
Semperis veröffentlicht kostenloses Security-Assessment-Tool zur Analyse von AD-Schwachstellen
… führende Unternehmen vertrauen auf Semperis, wenn es darum geht, Schwachstellen in ihrem Active-Directory zu erkennen, laufende Cyberangriffe abzufangen und sich schnell von Ransomware und anderen Daten-Notsituationen zu erholen. Semperis hat seinen Hauptsitz in New Jersey und ist international tätig, wobei das Forschungs- und Entwicklungsteam zwischen …
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
Neue Techniken und Strategien machen Ransomware-Angriffe immer gefährlicher, warnen die Sicherheitsexperten von Attivo Networks. Während herkömmliche Ransomware darauf abzielte, sich zu verbreiten und so viele Endgeräte wie möglich zu verschlüsseln, werden bei Ransomware 2.0-Angriffen fortschrittliche Methoden eingesetzt oder die Aktivitäten von einem …
Bild: 5 Strategien gegen RansomwareBild: 5 Strategien gegen Ransomware
5 Strategien gegen Ransomware
Manchmal bewahrt Ransomware Temposünder vor Bußgeldzahlungen, weil die zuständige Behörde nicht auf ihre Daten zugreifen kann wie jüngst im Landkreis Ludwigslust-Parchim. Aber wenn wie 2021 im Landkreis Anhalt-Bitterfeld gar nichts mehr geht, hat niemand Grund zur Freude. Ransomware-Attacken werden nicht nur immer häufiger, sondern auch immer dreister …
Sie lesen gerade: Ransomware und Active Directory