Source |
GB Hacker |
Identifiant |
8673622 |
Date de publication |
2025-05-09 09:16:00 (vue: 2025-05-09 10:07:22) |
Titre |
Les pirates exploitent la gestion à distance Windows pour échapper à la détection dans les réseaux publicitaires Hackers Exploit Windows Remote Management to Evade Detection in AD Networks |
Texte |
> Une nouvelle vague de cyberattaques cible les environnements Active Directory (AD) en abusant de Windows Remote Management (WINRM), un outil administratif légitime, pour se déplacer latéralement et échapper à la détection entre les réseaux d'entreprise. Les chercheurs en sécurité et les intervenants incidents stimulent les alarmes, car les attaquants tirent de plus en plus WinRM pour se fondre avec une activité de réseau normale, ce qui rend leurs actions malveillantes plus difficiles […]
>A new wave of cyberattacks is targeting Active Directory (AD) environments by abusing Windows Remote Management (WinRM), a legitimate administrative tool, to move laterally and evade detection across enterprise networks. Security researchers and incident responders are raising alarms as attackers increasingly leverage WinRM to blend in with normal network activity, making their malicious actions harder […]
|
Notes |
★★★
|
Envoyé |
Non |
Condensat |
abusing across actions active activity administrative alarms are attackers blend cyberattacks detection directory enterprise environments evade exploit hackers harder incident increasingly laterally legitimate leverage making malicious management move network networks new normal raising remote researchers responders security targeting tool wave windows winrm |
Tags |
Tool
Threat
|
Stories |
|
Move |
|