openPR Recherche & Suche
Presseinformation

Wie man sich am besten gegen Pass-the-Hash-Angriffe schützt

09.10.2014 • 18:37 Uhr • IT, New Media & Software

(openPR) Frankfurt am Main, 9. Oktober 2014 – Pass-the-Hash-Angriffe gehören zu den unangenehmsten Hacker-Attacken, da zahlreiche Exploits in Windows den Zugriff auf Passwort-Hashs erlauben – und somit auf beliebige Serverdaten. Dell erläutert die wichtigsten Maßnahmen, um solche Angriffe zu unterbinden.



Jedes System, das die Microsoft-eigenen LM- und NTLM-Sicherheitsprotokolle nutzt, ist für Pass-the-Hash-Angriffe verwundbar. Hacker können sich bei LM- und NTLM-basierten Servern mit Hilfe des Hashwerts eines Benutzer-Passworts authentifizieren, wodurch das Ermitteln des eigentlichen Passworts überflüssig wird. Je nach Zugriffsrechten sind dann mehr oder weniger kritische Daten für die Hacker zugänglich. Zahlreiche Exploits und laufende Applikationen in Windows können für Pass-the-Hash-Attacken genutzt werden. Im Folgenden erklärt Dell die wichtigsten Maßnahmen, um diese zu unterbinden.

1. Sicherheitsprotokolle aktualisieren.
Beim Microsoft LAN Manager (LM) und dem NT LAN Manager (NTLM) handelt es sich um veraltete Protokolle, die allerdings noch oft benutzt werden. Wichtig ist daher eine Aktualisierung auf NTML Version 2, die die Sicherheit deutlich verbessert.

2. Einem normalen Account niemals Admin-Rechte einräumen.
Auch Administratoren sollten sich die Mühe machen, einen normalen Account für Alltagsarbeiten zu nutzen und die privilegierten Accounts nur dann zu verwenden, wenn sie wirklich benötigt werden. Im Zweifel heißt das, sich mehrmals am Tag an- und abzumelden; das ist der Preis für eine deutlich erhöhte Sicherheit.

3. Ein getrenntes System für Admin-Arbeiten nutzen.
Ein eigener Rechner für den privilegierten Betrieb sollte stets auf dem neuesten technischen Stand sein, die letzten Betriebssystem-Versionen und alle notwendigen Patches eingespielt haben, strengen Sicherheits-Richtlinien genügen und auch Ethernet-Kabel statt WLAN-Zugang nutzen. Das sind einige der Maßnahmen, die das System deutlich sicherer machen.

4. Keine E-Mail-Accounts für Administratoren einrichten.
E-Mails sind Scheunentore für Angriffe jeder Art. Es muss sichergestellt sein, dass kein Administrator-Account über ein Exchange- oder sonstiges E-Mail-Konto verfügt.

5. Für privilegierte Accounts stets ein besonders starkes Passwort nutzen.
Ein Passwort mit mindestens 15 Zeichen und Sonderzeichen sollte verwendet werden, weil der LM-Hash im Vergleich zu anderen Hashwerten sehr schwach ist. Auch ist ein Passwort häufiger zu erneuern.

6. Speichern des LM-Hashwerts verhindern.
Die Speicherung des LM-Hashwerts in lokalen oder Active-Directory-Datenbanken kann verhindert werden, indem die NoLMHash-Richtlinien implementiert werden. Weitere Informationen sind auf dieser Webseite von Microsoft nachzulesen: http://support.microsoft.com/kb/299656/en-us

7. Privileged Password Manager einsetzen.
Solche Werkzeuge automatisieren, kontrollieren und verwalten die Passwortvergabe an Administratoren. Sie werden üblicherweise auf gehärteten Appliances eingesetzt, die über ein sicheres, Rollen-basiertes Interface zugänglich sind und Attacken oder Systemmodifikationen auf Betriebssystem-, Datenbank- oder System-Level vorbeugen. Solche Tools gibt es sowohl von Dell (http://www.dell.com/de/unternehmen/p/dell-software-privileged-password-manager/pd?p=dell-software-privileged-password-manager&view=pdetails&isredir=true) als auch von anderen Anbietern und sie stellen eine zusätzliche Sicherheitsschicht dar.


Dell auf Twitter: http://twitter.com/DellGmbH

Dell Blog: www.dell.de/d2dblog


Dieser Newsflash kann auch unter www.pr-com.de/dell abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 820258
 725

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wie man sich am besten gegen Pass-the-Hash-Angriffe schützt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Dell

Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Frankfurt am Main, 15. April 2019 – Bereits zum vierten Mal in Folge haben Dell Technologies und ekom21 einen Rahmenvertrag zur Lieferung von PC-Systemen, Thin Clients, Notebooks, Tablets, Monitoren, Servern, Storage-Systemen, Network-Lösungen, Racks und USVs vereinbart. Der Vertrag hat eine Laufzeit von vier Jahren. Die ekom21 ist der größte kommunale IT-Dienstleister in Hessen und einer der drei größten BSI-zertifizierten kommunalen IT-Dienstleister in Deutschland. Vor Kurzem führte ekom21 eine europaweite Ausschreibung für einen Zeitraum …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Frankfurt am Main, 5. Februar 2019 - Dell führt mit „Dell SafeGuard and Response“ ein Portfolio an Endgeräte-Sicherheitslösungen der nächsten Generation ein. Das Paket kombiniert Managed Security, Incident-Response-Expertise und Thread-Behavioral-Analyse von Secureworks mit der umfassenden Endpoint-Protection-Plattform von CrowdStrike. Cyber-Kriminelle entwickeln ihre Angriffstechniken kontinuierlich weiter, so dass herkömmliche IT-Sicherheitslösungen schnell an ihre Grenzen stoßen: Die Systeme arbeiten reaktiv und erkennen nur bekannte Vire…

Das könnte Sie auch interessieren:

ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
ElcomSoft aktualisiert sein Passwort-Wiederherstellungs-Tool Elcomsoft Distributed Password Recovery. ------------------------------ Es unterstützt nun eine noch größere Anzahl an verschlüsselten und gesperrten Beweisen. Update 4.20 ermöglicht den forensischen Zugriff auf mit VeraCrypt und APFS geschützte Volumes, die mit FileVault 2 verschlüsselt wurden. Auslesen von VeraCrypt-Containern VeraCrypt ist eine beliebte Lösung zur Verschlüsselung kompletter Festplatten und der De-facto-Nachfolger von TrueCr?pt. Frei von größeren Schwachstellen…
Bild: IT-Service Walter erweitert ISW-ADTools Suite um drei neue Sicherheits- und Compliance-Tools
IT-Service Walter erweitert ISW-ADTools Suite um drei neue Sicherheits- und Compliance-Tools
… €)Unkontrollierte lokale Administratoren-Berechtigungen sind ein unterschätztes Sicherheitsrisiko: Vergessene Dienstleisterkonten, aktive Builtin-Administratoren und Shadow Admins ermöglichen Lateral Movement und Pass-the-Hash-Angriffe. Der ISW Local Admin Auditor scannt alle Computerkonten im Active Directory parallel (bis zu 50 gleichzeitig) über WinNT/ADSI …
CyberArk Labs: Windows-Netzwerke zeigen hohe Verwundbarkeit für Cyber-Attacken
CyberArk Labs: Windows-Netzwerke zeigen hohe Verwundbarkeit für Cyber-Attacken
Heilbronn, 12. November 2015 – CyberArk hat neue Untersuchungsergebnisse seines CyberArk-Labs-Teams in Newton (Massachusetts) veröffentlicht. Die Researcher haben ermittelt, dass Cyber-Angreifer Zugangsdaten von rund 40 Prozent aller Windows-Geräte eines Unternehmens entwenden können, mit denen sie dann das gesamte Netzwerk kompromittieren. Für die Untersuchung „Analyzing Real-World Exposure to Windows Credentials Theft Attacks“ haben die CyberArk Labs die Daten von mehr als 50 Netzwerken ausgewertet, um Geräte zu identifizieren, von denen …
Bild: Cyber-Angreifer im Besitz privilegierter Accounts sind die größte SicherheitsgefahrBild: Cyber-Angreifer im Besitz privilegierter Accounts sind die größte Sicherheitsgefahr
Cyber-Angreifer im Besitz privilegierter Accounts sind die größte Sicherheitsgefahr
Für 61 % der Befragten einer CyberArk-Studie sind Cyber-Angriffe unter Nutzung privilegierter Accounts schwer aufzuspüren. Heilbronn, 1. Oktober 2015 – Cyber-Angreifer, die Zugriff auf privilegierte und administrative Accounts haben, stellen die größte Sicherheitsbedrohung für Unternehmen dar. So lautet ein zentrales Ergebnis einer aktuellen CyberArk-Untersuchung. CyberArk hat die Untersuchung „Global Advanced Threat Landscape“ bereits zum neunten Mal durchgeführt. Befragt wurden dabei 673 (IT-)Führungskräfte aus Unternehmen in Europa, Nor…
Attivo schützt Zugangsdaten vor Diebstahl
Attivo schützt Zugangsdaten vor Diebstahl
Attivo Networks Endpoint Detection Net Als Teil der Endpoint Detection Net (EDN) Suite hat Attivo Networks mit ThreatStrike eine Möglichkeit vorgestellt, mit der Unternehmen echte Anmeldedaten vor Angreifer-Tools verbergen und sie an ihre Anwendungen binden können. Darüber hinaus kann die Lösung als Köder fungierende Zugangsdaten einsetzen, um aktuelle Bedrohungsdaten zu sammeln. Der Diebstahl von Anmeldeinformationen ist die erste Phase eines Angriffs mit lateralen Bewegungen, und das frühzeitige Stoppen des Angriffs kann einen wesentlichen…
Bild: Windows-Infrastruktur unter Druck: Warum IT-Admins jetzt handeln müssen – und welche Tools dabei helfen
Windows-Infrastruktur unter Druck: Warum IT-Admins jetzt handeln müssen – und welche Tools dabei helfen
… 2026 schloss Microsoft 58 Sicherheitslücken, sechs davon wurden aktiv ausgenutzt. CVE-2026-26119 ermöglichte im schlimmsten Fall die vollständige Übernahme einer Domäne. Pass-the-Hash-Angriffe über NTLM, Relay-Attacken und Brute-Force auf SMB-Endpunkte sind keine theoretischen Szenarien – sie sind tägliche Realität in Windows-Umgebungen.Wer in dieser …
Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats
Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats
… europäische Organisationen im Bereich Cybersicherheit, haben gemeinsam Hash Guard entwickelt, ein Proof of Concept, der Unternehmen vor den Folgen weit verbreiteter Pass-The-Hash-Angriffe schützt. Die Entwicklung ist Teil einer neuen Partnerschaft. Hacker verwenden Pass-The-Hash-Techniken, um Server-Authentifizierungen zu umgehen und sich Zugang zu geheimen …
Bild: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für ForensikerBild: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker
Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker
Elcomsoft Distributed Password Recovery unterstützt in der neuen Version 4.30 den Zugriff auf weitere verschlüsselte virtuelle Maschinen. ------------------------------ Somit haben Forensiker jetzt Zugriff auf Daten, die in verschlüsselten virtuellen VMware-, Parallels- und VirtualBox-Maschinen gespeichert sind. Darüber hinaus wurde der Benutzeroberfläche ein neuer Regeleditor hinzugefügt, mit dem Benutzer Regeln für Hybridangriffe direkt in der Benutzeroberfläche bearbeiten können. "Virtuelle Maschinen sind in der kriminellen Welt sehr ver…
DNA 4.0 von CyberArk spürt Pass-the-Hash-Schwachstellen automatisch auf
DNA 4.0 von CyberArk spürt Pass-the-Hash-Schwachstellen automatisch auf
Heilbronn, 20. Februar 2014 – Die neue Version 4.0 der CyberArk-Lösung DNA ist ab sofort verfügbar. Das Audit-Tool ist für die automatische Erkennung von privilegierten und administrativen Benutzerkonten entwickelt worden. Mit der neuen Version können auch Passwort-Hashes identifiziert werden. Privilegierte Konten stellen in jedem Unternehmen ein erhebliches Sicherheitsrisiko dar. Bevor sie allerdings entsprechend gesichert werden können, müssen sie zunächst identifiziert und analysiert werden. Genau für diese Anforderungen hat CyberArk sein…
Bild: Atlantik Elektronik präsentiert Authentication Flash Speicher Familie W74M von WinbondBild: Atlantik Elektronik präsentiert Authentication Flash Speicher Familie W74M von Winbond
Atlantik Elektronik präsentiert Authentication Flash Speicher Familie W74M von Winbond
Sicherheit für IoT Geräte Planegg, 27. Juni 2018 Atlantik Elektronik, Anbieter innovativer Speicher Lösungen, präsentiert mit der W74M Familie von Winbond Electronics Corporation einen Authentication Flash Speicher für Systemdesigns, die Authentifizierungs- und Integritätssicherheitseigenschaften erfordern. Das sind beispielsweise IoT Anwendungen, die eine mehrschichtige Authentifizierung erfordern, wie in den Bereichen mobiles Zubehör, Hausautomation, Industriesteuerungen und Smart Home. Die W74M-Familie von Winbond ermöglicht Designern v…
Sie lesen gerade: Wie man sich am besten gegen Pass-the-Hash-Angriffe schützt