">
 

New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, comunidade do **webmastersmz.com**! Como especialista em tecnologia e segurança da informação, analisei recentemente um tópico crítico em inglês intitulado **"Malware Can Abuse Windows Hello for Business Keys for Persistent Entra ID Access"** (Malware Pode Abusar das Chaves do Windows Hello for Business para Acesso Persistente ao Entra ID).

Este é um assunto que exige a nossa máxima atenção, pois mexe diretamente com a segurança de identidades em ambientes corporativos e híbridos. Abaixo, destaco os pontos principais discutidos nesta temática:

### 1. O que está em causa?
O *Windows Hello for Business* (WHfB) é amplamente utilizado para autenticação sem palavra-passe (*passwordless*), utilizando dados biométricos ou um PIN associado a um par de chaves criptográficas (pública e privada) armazenadas no hardware do dispositivo (TPM). O problema surge quando um atacante consegue comprometimento inicial (*initial access*) num endpoint e eleva privilégios para o nível SYSTEM.

### 2. Abuso das Chaves para Persistência
Investigadores de segurança descobriram que malwares avançados conseguem interagir com o *Cloud Kerberos Trust* ou certificados associados ao *Microsoft Entra ID* (antigo Azure AD). Se o invasor conseguir extrair ou manipular estas chaves/tokens do WHfB, ele pode criar um mecanismo de acesso persistente (*persistence*). Isto significa que, mesmo que a palavra-passe principal do utilizador seja alterada, o atacante continua a conseguir autenticar-se nos serviços em nuvem da Microsoft fingindo ser o dispositivo legítimo.

### 3. Impacto no ecossistema Enterprise
Esta técnica representa uma evolução significativa nas ameaças voltadas para a nuvem (*cloud-native threats*). Já não basta apenas proteger o Active Directory local; a infraestrutura do Entra ID e os endpoints que lá acedem precisam de monitorização rigorosa contra o roubo de credenciais baseadas em hardware virtualizado.

---

**Vamos debater!**
Como administradores de sistemas, programadores e entusiastas de TI em Moçambique, como é que vocês estão a preparar a segurança dos vossos acessos na nuvem? Já implementaram políticas de acesso condicional mais restritas para detetar comportamentos anómalos de dispositivos? Deixem as vossas opiniões e experiências aqui nos comentários do **webmastersmz.com** para enriquecermos este debate!

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables

Notícia de segurança recolhida automaticamente.


Security researcher Malcolm Stagg has disclosed a new attack class called NatJack that manipulates network address translation (NAT) connection state to hijack active TCP sessions, spoof DNS responses, expose mapped ports, and exhaust NAT tables.

Presented at Black Hat USA 2026, the research found affected behavior across independently developed implementations, including Windows and


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: