TGViewer
Бастион Бастион @bastiontech · 1.05K subscribers
Post #51 498
Сегодня поделимся с вами показательной историей, как даже крупная компания с регулярными пентестами, серьезным бюджетом на ИБ и жесткими регуляторными требованиями может быть скомпрометирована при помощи цепочки мелких уязвимостей.

👤 Это реальный кейс из практики наших пентестеров, работающих под руководством Дмитрия Неверова, руководителя направления тестирования на проникновение в Бастионе. Несмотря на мощную защиту систем организации заказчика, специалистам удалось обнаружить несколько простых, но ключевых проблем:

🔵 GPO-скрипт с некорректно настроенными правами — любой компьютер в домене имел полные права на его изменение;
🔵 отсутствие регулярной чистки и ревизии учетных записей — в сети сохранялись неактивные или устаревшие аккаунты;
🔵 слабые и небезопасные пароли.

Все это шаг за шагом позволило нашим пентестерам добиться прав администратора домена. Будь это реальный злоумышленник, речь бы шла о получении полного контроля над сетью организации.

🔗 Подробности в материале на Хабре.

#Хабр #Эксперты

@bastiontech подписаться
  • 🔥 14
  • 👏 2
More from @bastiontech
  1. Oct 5, 2026LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний… Од…
  2. Oct 5, 2026Post #374
  3. Oct 2, 2026👁Как выглядела одна из первых компьютерных эпидемий? Задолго до современных вредоносных п…
  4. Oct 1, 2026⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров Смар…
  5. Sep 30, 2026Post #370
  6. Sep 29, 2026‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки това…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →