Navegación

Cómo el ataque DCSync ayuda a los hackers a robar silenciosamente hashes de contraseñas de Active Directory.

fuente: https://cybersecuritynews.com/dcsync-attack-active-directory-attack/

Active Directory es el núcleo de la identidad en la mayoría de las empresas, y su secreto más valioso es el hash de contraseña de cada cuenta de usuario, servicio y máquina.

Un ataque DCSync permite a un atacante obtener esos hashes sin necesidad de iniciar sesión en un controlador de dominio, instalar herramientas en él ni leer la base de datos NTDS.dit. En cambio, el atacante simplemente solicita al controlador de dominio que le entregue los secretos, utilizando el mismo protocolo de replicación que los controladores de dominio usan para sincronizarse entre sí.

Técnicamente, DCSync suplanta la identidad de un controlador de dominio y emite una solicitud de replicación de directorio a través del Protocolo remoto del Servicio de replicación de directorios de Microsoft (MS-DRSR).

Últimas noticias

18 DE AGOSTO, 2026

CISA alerta sobre una vulnerabilidad de Ray que se explota activamente y que puede provocar la ejecución remota de código (RCE) a través del navegador

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes una vulnerabilidad crítica que afecta a Ray a su catálogo de Vulne...

Leer artículo →
18 DE AGOSTO, 2026

Microsoft confirma una interrupción que afecta a la búsqueda en las aplicaciones de Microsoft 365.

Microsoft afirma que algunos usuarios están experimentando problemas al realizar búsquedas en las aplicaciones de Microsoft 365, incluyendo Outlook en la web, O...

Leer artículo →
18 DE AGOSTO, 2026

Pokémon Center confirma una filtración de datos: los hackers robaron los datos personales de los clientes.

Pokémon Center ha comenzado a notificar a sus clientes en el Reino Unido y Alemania que su información personal se vio comprometida en una filtración de datos d...

Leer artículo →