Angreppsteknik
Pass-the-Hash (PtH)
Angreppsmetod där ett stulet NTLM-lösenordshash används direkt för autentisering utan att knäcka klartextlösenordet.
🔬 Forensisk Betydelse & Utredningsmetodik
Syns i Windows Event Log under Event ID 4624 (Logon Type 3) med NTLM-autentisering och tomma Kerberos-biljetter.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1550.002 ↗ - Relevanta Event ID:n:
4624 (Logon Type 3, NTLM),4672
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Nordkoreansk cyberoperation har infekterat minst 30 000 datorer i över 100 länder
📰 Flock Safety-kameror hackade: Säkerhetsforskare avslöjar hemlig telemetri och massövervakning
📰 Forensix Dagsbriefing: 2026-09-14 — Samlad Lägesbild & Teknisk Analys
📰 Tenable integrates Claude Mythos 5 to power new Adversary View attack path reasoning
📰 Forensix Dagsbriefing: 2026-09-13 — Samlad Lägesbild & Teknisk Analys