WinRM
WinRM в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
WinRM стал каналом для быстрого перемещения хакеров внутри корпоративных сетей
Исследование «Информзащита» выявило, что протокол WinRM используется злоумышленниками для горизонтального перемещения по инфраструктуре после получения украденных учетных данных. Высокая доля серверов, доступных по этому протоколу, в сочетании со скоростью атак, сократившейся до 72 минут, делает WinRM критическим фактором уязвимости. Протокол позволяет хакерам легитимно управлять удаленными системами, обходя традиционные средства защиты, которые пропускают такие соединения как корректные.
Риск: 78,7% серверов в корпоративных сетях доступны по протоколу WinRM, что создает обширную поверхность для атак с использованием украденных учетных данных.
Связь: Наличие открытого доступа по WinRM напрямую способствует ускорению перемещения злоумышленников внутри сети, так как позволяет им использовать легитимные права для управления удаленными ресурсами без дополнительных эксплойтов.
Фактор: Сокращение времени от получения доступа до кражи данных до 72 минут делает ручное реагирование на инциденты с участием WinRM неэффективным.
В нашей базе собрано 1 событие по теме «WinRM». Мы показываем все из них.