ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.78K photos
13 videos
303 files
5.66K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from SecAtor
Microsoft выпускает экстренные обновления для исправления проблем с аутентификацией Windows Server. Новая неожиданная проблема возникла после установки ноябрьских обновлений безопасности на контроллеры домена (DC), работающие под управлением Windows Server.

Ошибки возникают из-за сбоев проверки подлинности, связанных со сценариями делегирования Kerberos, влияющими на контроллеры домена (DC), работающие под управлением поддерживаемых версий Windows Server. Получается, что в уязвимых системах конечные пользователи не могут входить в службы или приложения с помощью единого входа (SSO) в локальной или гибридной среде Azure Active Directory.

Уязвимости затрагивают системы под управлением Windows Server 2019 и более ранних версий, включая Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 и Windows Server 2008 SP2.

При этом возможности автоматической установки экстренных обновлений на затронутых контроллерах домена, в том числе через Центр обновления Windows, отсутствуют. Для их инсталляции необходимо их предварительно отыскать в каталоге Центра обновления Microsoft и импортировать это обновление в службы Windows Server Update Services (WSUS) вручную, следуя инструкциям.

Мы вовсе не удивлены и более того ожидали чего-то подобного сразу после Patch Tuesday, иначе Microsoft, вероятно, утратили бы свою аутентичность.
https://thedfirreport.com/ - интересный сайт с разбором реальных инцидентов, временными шкалами, кучей артефактов и индикаторов. В зависимости от инцидента время заражения шифровальщиком (time to ransomware) занимает от 5 до 42 часов. Если вы не успели за это время, то вы проиграли!
Информация для членов ассоциации и держателей сертификатов:

ISACA Renewals Update—The renewal season is expected to commence the end of November. The renewal deadline will be 31 January 2022; however, there will (as always) be a grace period. Reminder—Those who hold an ISACA certification must earn their respective 2021 CPE hours in 2021. Certification holders will have until the end of March to report 2021 CPE hours, but, again, 2021 hours must be earned in 2021.

Two items of note: 1) Order confirmations/receipts will come from donotreply@f.isaca.org. This email address is legitimate, and 2) Chapter invoice messaging will NOT be included as part of the 2022 renewal process; however, we anticipate messaging will be restored next year (for 2023 renewals).
Please Do Not Use CPE Upload Tool—Please refrain from using the CPE Upload Tool until further notice, as several issues with the tool are being addressed.