ntlm

  1. NewsMaker

    Новости Прощай, NTLM: Microsoft отключает опасный протокол, который был старше многих сисадминов

    Задумывался как подстраховка, а стал любимой лазейкой для взломщиков… Microsoft решила наконец поставить NTLM на задний план и в ближайших релизах Windows сделать так, чтобы этот протокол по умолчанию не использовался. Компания объясняет шаг тем, что за десятилетия вокруг NTLM накопился...
  2. NewsMaker

    Новости Чтобы увидеть скачанный файл, нужно убедить систему, что вы не хакер. Microsoft изменила работу Проводника

    Microsoft закрыла дыру в проводнике, через которую утекали NTLM-хэши. Начиная с октябрьских обновлений безопасности Windows, Проводник теперь автоматически блокирует предварительный просмотр файлов, скачанных из интернета. Изменение, вошедшее в систему с обновлением от 14 октября 2025 года ...
  3. NewsMaker

    Новости NTLM через HTTP — самый тихий путь к контроллеру домена

    Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP. Исследователь Логан Гоинс из компании SpecterOps представил технику эксплуатации NTLM-аутентификации, которая позволяет обойти ограничения низкоуровневого доступа в корпоративных сетях и уводить выполнение инструментов с...
  4. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  5. NewsMaker

    Новости CVE-2025-49760 — уязвимость, которая превращает любого пользователя в администратора домена

    Пара секунд после загрузки, и весь домен уже под контролем посторонних. Специалисты SafeBreach раскрыли подробности уязвимости в протоколе Windows Remote Procedure Call ( RPC ), исправленной Microsoft в июльском обновлении 2025 года. Брешь CVE-2025-49760 с оценкой CVSS 3.5 позволяла...
  6. NewsMaker

    Новости Запускать не надо, просто скачай: хакеры терроризируют пользователей Windows

    Скрытый механизм похищает данные без вашего ведома и согласия. Хакеры начали активно эксплуатировать новую уязвимость Windows, связанную с обработкой файлов .library-ms, которая позволяет удалённо получать NTLM-хэши пользователей. Исправление для проблемы, зарегистрированной под...
  7. NewsMaker

    Новости RemoteMonologue: как заставить Windows сдать пароли — без вирусов

    Вы ещё верите своим сессиям? Лучше не надо. Знаменитые времена, когда получить учетные данные с помощью Mimikatz было проще простого, стремительно уходят в прошлое. Microsoft продолжает усиливать защиту от кражи учётных данных, а EDR-системы становятся всё более проницательными. Поэтому...
  8. NewsMaker

    Новости 0Day в Windows: доступ к конфиденциальным данным без единого клика

    Один вредоносный SCF-файл ставит на кон всю систему жертвы. Новая уязвимость нулевого дня в Windows позволяет злоумышленникам похищать NTLM-хэши пользователей, просто заставив их открыть вредоносный файл в проводнике. Обнаруженная специалистами ACROS Security ошибка пока не...
  9. NewsMaker

    Новости Восклицательный знак в Outlook стал инструментом взлома госучреждений

    Microsoft признала критическую уязвимость в системе защиты. Агентство CISA предупреждает о необходимости срочно закрыть критическую уязвимость в Microsoft Outlook , которая уже используется злоумышленниками. Предупреждение особенно касается федеральных агентств. Уязвимость...
  10. NewsMaker

    Новости 72 уязвимости закрыты: Microsoft завершает год на безопасной ноте

    Привилегии в системе больше не станут лазейкой для хакеров. Microsoft выпустила заключительные обновления безопасности 2024 года, устранив 72 уязвимости, включая одну активно эксплуатируемую. Среди них 17 критических, 54 важных и одна средней степени опасности. Из общего числа, 31 уязвимость...
  11. NewsMaker

    Новости Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла

    Новый вызов безопасности для всех версий Windows. Компания Acros Security заявила об обнаружении уязвимости в Microsoft Windows , начиная с версии Windows 7 и выше, которая может быть использована для кражи учетных данных пользователей. Уязвимость связана с механизмом NTLM (NT LAN...
  12. NewsMaker

    Новости Новая 0day-уязвимость в Windows: утечка данных через темы оформления

    Простого отображения вредоносного файла в проводнике уже достаточно для атаки. Исследователи обнаружили новую уязвимость в системе Windows , связанную с темами оформления, которая позволяет злоумышленникам удалённо красть учётные данные NTLM . Эта уязвимость остаётся актуальной на всех...
  13. NewsMaker

    Новости Отказ от NTLM и новые функции защиты: Microsoft повышает безопасность Windows 11

    Уже в этом году мир увидит обновленную Windows 11 с совершенной системой защиты. Microsoft официально подтвердила планы по отказу от NT LAN Manager ( NTLM ) в Windows 11 во второй половине 2024 года, анонсировав ряд новых мер безопасности для усиления защиты операционной системы. В...
  14. NewsMaker

    Новости Очередная жертва обновлений: найдена причина сбоев контроллеров домена

    Microsoft исправляет ошибки своих апрельских обновлений, затронувшие корпоративных клиентов. Microsoft устранила известную проблему, вызывающую сбои в NTLM аутентификации и перезагрузку контроллеров домена после установки апрельских обновлений безопасности для Windows Server...
  15. NewsMaker

    Новости TA577 меняет тактику: фишинговые письма для кражи NTLM-хэшей

    Миру предстоит узнать, к чему приведет новая техника атаки группы. ИБ-компания Proofpoint обнаружила, что группировка TA577 изменила тактику своих атак. Теперь хакеры используют фишинговые электронные письма для кражи хэшей аутентификации NT LAN Manager ( NTLM ), что позволяет...
  16. NewsMaker

    Новости Нажал на ссылку - потерял пароль: NTLM-хэши стали новой добычей хакеров

    Varonis рассказала, как хакеры могут украсть ваш пароль Outlook с помощью одного файла. Устраненная уязвимость безопасности в Microsoft Outlook может быть использована злоумышленниками для доступа к хешированным паролям NT LAN Manager ( NTLM ) v2 при открытии специально созданного файла...
  17. NewsMaker

    Новости Политбюро: конфликт в Израиле спровоцировал масштабный шпионаж в 12 странах мира

    Гумпомощь из Европы открыла дорогу к сбору разведданых. Хакерская группа APT28 использует информационные приманки, связанные с конфликтом между Израилем и ХАМАСом, для распространения кастомизированного бэкдора HeadLace в целях получения разведывательной информации. Об этом сообщают...
  18. NewsMaker

    Новости Безопасность превыше всего: Windows 11 расширяет горизонты шифрования SMB

    Теперь администраторы могут контролировать безопасность соединения и избежать утечки данных. В последнем обновлении Windows 11 Insider Preview Build 25982 для участников программы Canary Channel Microsoft внесла значительные улучшения в систему безопасности, касающиеся шифрования SMB...
  19. NewsMaker

    Новости Microsoft планирует отказаться от аутентификации NTLM в Windows 11

    20 лет верности и вот решение: Microsoft говорит "пока" NTLM. Microsoft объявила о намерении постепенно отказаться от аутентификации NTLM в Windows 11 в пользу Kerberos , внедряя новые резервные механизмы. Безопасность является приоритетом для Microsoft, учитывая, что операционная...
  20. NewsMaker

    Новости Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

    Что же не так с NTLM-протоколом и стоит ли его отключить? Microsoft обновила политику безопасности Windows 11, позволив администраторам блокировать протокол аутентификации NTLM при работе с SMB (Server Message Block). Функция позволит защитить систему от атак, применяющих методы...
  21. NewsMaker

    Новости Обновлённый вредонос Sphynx от группировки BlackCat зашифрует всю вашу инфраструктуру за один клик

    Инструменты Remcom и Impacket делают своё дело, значительно облегчая боковое перемещение хакеров по сетям жертв. Компания Microsoft предупреждает о появлении новой версии вымогательского софта Sphynx, разрабатываемого и поддерживаемого группировкой BlackCat (она же ALPHV), одной из самых...
  22. NewsMaker

    Новости Microsoft повышает защиту Windows против атак с ретрансляцией NTLM

    «Скорость или безопасность?» — администраторы вскоре столкнутся с дилеммой. Компания Microsoft объявила , что со второго июня для всех подключений к сетевым ресурсам в инсайдерской сборке Windows 25381 будет по умолчанию требоваться подпись SMB ( SMB Signing ). Это мера...
  23. NewsMaker

    Новости Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

    Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows. Исследователи кибербезопасности рассказали о недавно исправленной уязвимости в платформе MSHTML операционной системы Windows, которая могла быть использована для обхода механизмов защиты...
  24. NewsMaker

    Новости Microsoft наконец-то выпустила исправление для критической уязвимости Outlook

    По словам компании, дырой в безопасности успели воспользоваться российские хакеры. Microsoft 24 марта поделилась руководством по безопасности , чтобы помочь своим клиентам оперативно обнаруживать индикаторы компрометации ( IoC ), связанные с недавно исправленной уязвимостью Outlook...