De cyberagentschappen van de Five Eyes-landen Australië, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten hebben een overzicht gepubliceerd van achttien technieken die aanvallers gebruiken om Active Directory (AD) te compromitteren. Active Directory is een wereldwijd gebruikte oplossing voor identiteits- en toegangsbeheer en fungeert als de digitale poortwachter van bedrijfsnetwerken.

Volgens de betrokken diensten is de cruciale rol van Active Directory bij authenticatie en autorisatie een belangrijke reden dat het een veelgebruikt doelwit is voor aanvallers. Bij veel cyberaanvallen proberen kwaadwillenden controle te krijgen over het AD-domein, wat hen vaak volledige toegang tot het netwerk verschaft. Bekende aanvalsmethoden zijn onder meer Kerberoasting, password spraying en het gebruik van zogenoemde golden en silver tickets.

Om organisaties te ondersteunen bij het detecteren van een gecompromitteerde Active Directory en het voorkomen van aanvallen, publiceerden de Five Eyes-landen twee jaar geleden een adviesdocument. Dit document is recent geactualiseerd en bevat nu een beschrijving van achttien veelgebruikte aanvalstechnieken, waaronder de relatief nieuwe methode DCSync, zoals toegelicht door het Australische Cyber Security Centre. De diensten roepen organisaties op om de aanbevelingen uit dit adviesdocument toe te passen om hun AD-omgeving beter te beschermen.