Vai al contenuto

Since this page was published, Sophos Central has evolved into Sophos Fusion, the industry's most complete AI-Native Cybersecurity Defense System.

A caccia di “non-morti”: accelerare le operazioni di lookup di NetNTLMv1 senza GPU

Protocolli obsoleti, configurazioni dimenticate e dipendenze legacy continuano a creare opportunità per gli attaccanti negli ambienti moderni. Questa ricerca analizza come NetNTLMv1 possa ancora essere sfruttato oggi e come i miglioramenti apportati agli strumenti di attacco stiano riducendo i costi e la complessità necessari per sfruttarlo.

Nate Drier Image

Questo articolo fa parte di una serie in corso realizzata dai nostri specialisti, che condividono le più avanzate ricerche di offensive security che utilizzano per rafforzare i nostri servizi di Managed Detection and Response (MDR), leader a livello mondiale, e proteggere i clienti dalle minacce in continua evoluzione dell’era dell’AI.

I cyberattacchi raramente hanno successo grazie a un’unica tecnica ingegnosa utilizzata da sola. Più spesso, riescono perché gli attaccanti sono in grado di individuare le ipotesi, le scorciatoie e i meccanismi obsoleti che le organizzazioni hanno accumulato nel tempo. Queste debolezze non sono sempre evidenti. Al contrario, possono rimanere silenziosamente presenti nell’ambiente per anni, sopravvivendo ad aggiornamenti, migrazioni e revisioni del codice.

In qualità di Red Teamer, alcuni dei risultati più preziosi derivano dall’identificazione di una tecnologia ancora in uso che non soddisfa più gli attuali requisiti di sicurezza. Un protocollo obsoleto, una configurazione dimenticata, una dipendenza legacy o una decisione progettuale errata possono offrire agli attaccanti proprio l’opportunità che stanno cercando.

Comprendere questi rischi aiuta le organizzazioni a pianificare e implementare interventi di remediation laddove possano avere il maggiore impatto, chiudendo le esposizioni e riducendo complessivamente la superficie di attacco.

Questo articolo esamina uno di questi casi, spiegando come i meccanismi di autenticazione ormai datati possano creare vulnerabilità sfruttabili negli ambienti moderni — affinché siano i difensori a individuarle per primi.

Leggi tutto l’articolo: https://www.sophos.com/en-us/blog/accelerating-netntlmv1-lookups-without-gpus