• Riešenia prispôsobené pre váš segment

      Vyberte typ organizácie alebo podnikania a pozrite si riešenia šité na mieru.

  • Referencie
  • EN

Čo je Pass-the-Hash

Úvod

Pass-the-Hash (PtH) je technika využívaná útočníkmi na neoprávnený prístup k systémom. Namiesto toho, aby ukradli a dekódovali heslá, používajú hash, ktorý je generovaný pri vytváraní hesla, na autentifikáciu. Táto metóda je obzvlášť nebezpečná, pretože umožňuje útočníkom obísť tradičné bezpečnostné opatrenia a získať prístup k citlivým systémom a údajom bez potreby priameho odomknutia hesiel. Technika Pass-the-Hash je bežne využívaná v prostrediach, kde sa používa autentifikačný protokol NTLM, najmä vo Windows sieťach. Porozumenie tejto techniky a spôsobu jej využívania je kľúčové pre vývoj efektívnych bezpečnostných opatrení. V nasledujúcej časti sa podrobnejšie pozrieme na to, čo Pass-the-Hash je, ako funguje a aké kroky je možné podniknúť na ochranu pred týmito útokmi.

Čo je Pass-the-Hash?

Pass-the-Hash je technika, pri ktorej útočník využíva hash hesla namiesto samotného hesla na autentizáciu v systéme. Hash je kryptografická reprezentácia hesla, ktorá by mala byť teoreticky neprehľadná a ťažko dekódovateľná. Avšak útočníci môžu tento hash získať a následne ho použiť na získanie prístupu do systémov bez potreby dekódovať skutočné heslo.

História a pôvod techniky Pass-the-Hash

Metóda Pass-the-Hash získala popularitu už v 90. rokoch, kedy sa začali objavovať prvé slabiny v NTLM autentifikačnom protokole používanom v operačnom systéme Windows. Systémovým administrátorom umožňovala efektívne spravovať sieť bez nutnosti zadávania hesla, čo však zároveň otváralo dvere potenciálnym útočníkom.

— Najdôležitejšie momenty:

  • Rýchly rozvoj OS Windows a jeho široké používanie vo firmách.
  • Identifikácia náchylnosti NTLM protokolu.
  • Spoznanie možnosti využitia hash kódov na autentifikáciu.

Ako funguje Pass-the-Hash útok

Útočníkovi sa obvykle podarí získať prístup k systému prostredníctvom nepriameho prieniku, ako napríklad phishingový útok alebo spyware. Následne extrahuje hash hesla z lokálneho systému alebo z pamäte procesu.

Proces možno zhrnúť nasledovne:

  • Získanie prístupu k cieľovému systému.
  • Extrahovanie hash hesiel.
  • Použitie hash na získanie vyššej úrovne prístupu v rámci siete.

Príklady útokov Pass-the-Hash

Existuje niekoľko známych príkladov Pass-the-Hash útokov, pri ktorých došlo k masívnemu narušeniu bezpečnosti. Organizácie sa často stali obeťou, pretože ich interné politiky a opatrenia neboli dosť robustné na to, aby takémuto útoku odolali.

Incident vo veľkej nadnárodnej firme

Nedávny prípad ukázal, ako útočníci získali prístup k hash heslám ťažiskových zamestnancov firmy, čo im umožnilo preniknúť do interných systémov a poškodiť firmu značnými lekálnymi a finančnými dôsledkami.

Ochrana pred technikou Pass-the-Hash

Existujú viaceré opatrenia, ako sa chrániť pred Pass-the-Hash útokmi. Implementácia týchto opatrení je kľúčová pre zvýšenie bezpečnosti siete.

  • Dvojfaktorová autentifikácia: Zabezpečiť, že prístup je možný len po overení identity používateľa cez druhý kanál.
  • Ochrana hash hesiel: Zabezpečenie, že sa hash heslá neukladajú na miesta s jednoduchým prístupom.
  • Pravidelné bezpečnostné audity: Vyhodnocovanie a vyhľadávanie slabín v bezpečnostných opatreniach organizácie.

Záver

Pass-the-Hash útoky predstavujú významné riziko pre organizácie, ktoré na ich riešenie vyžadujú kombinované úsilie IT oddelení, zamestnancov a managementu. Hoci tieto techniky nie sú nové, stále predstavujú efektívny nástroj pre útočníkov. Preto by mala každá organizácia pravidelne prehodnocovať a zdokonaľovať svoje bezpečnostné opatrenia, aby minimalizovala riziko a zabránila potenciálnym prienikom.

Neriskujte pokutu až 10 000 €. Pomôžeme vám vypracovať smernicu NIS 2 pre vašu organizáciu alebo firmu. Bude si to vyžadovať 30 min vášho času a ani nemusíte nikam cestovať.

Akciová ponuka do 20. 2. 2026

Implementácia smernice NIS 2
15 EUR
20,00 EUR / mesiac

Často kladené otázky

Čo je Silver Ticket Attack

Úvod: Silver Ticket Attack je pojem, ktorý sa často objavuje pri diskusiách o kybernetickej bezpečnosti, najmä v kontexte útokov na systémy Windows. Tento typ útoku sa týka manipulácie s autentifikačnými procesmi v rámci služieb, ktoré používajú Kerberos – protokol autentifikácie v sieti. Cieľom takéhoto útoku je získať neoprávnený prístup ku kritickým službám v sieti bez […]

Zobraziť celú odpoveď

Čo je Shoulder Surfing

Čo je Shoulder Surfing? Shoulder surfing je termín, ktorý sa používa na opis praktiky, kde sa neoprávnený pozorovateľ pokúša získať dôverné informácie tým, že ich odčíta priamo z obrazovky počítača, mobilného zariadenia alebo papierov bez vedomia alebo súhlasu obete. Táto metóda je obzvlášť populárna v rušných priestoroch, ako sú kaviarne, letiská alebo verejné dopravné prostriedky, […]

Zobraziť celú odpoveď

Čo je Shellshock

**Čo je Shellshock a prečo by vás to malo zaujímať?** Shellshock, známy aj ako „Bash Bug,“ je bezpečnostná zraniteľnosť, ktorá bola objavená v skriptovacom jazyku Bash, široko používanom v systémoch založených na UNIXe, vrátane Linuxu a Mac OS X. Tento chybný mechanizmus umožňuje útočníkom manipulovať s prostredím prostredníctvom nebezpečných skriptov, čo potenciálne vedie k neautorizovanému […]

Zobraziť celú odpoveď

Čo je Screenlogger

Čo je Screenlogger? Screenlogger je bezpečnostný nástroj, ktorý sa často používa na záznam aktivít, ktoré sa dejú na obrazovke vášho počítača. Jeho hlavnou funkciou je sledovanie a ukladaní obrazu z obrazovky vo forme snímok alebo videí. Tento softvér môže byť užitočný na rôzne účely, od rodičovskej kontroly cez dohľad nad zamestnancami až po monitorovanie vlastného […]

Zobraziť celú odpoveď

Čo je Scareware

Čo je Scareware? Scareware predstavuje typ podvodného softvéru, ktorý má jediný účel – zastrašiť alebo manipulovať používateľov počítačov a mobilných zariadení na vykonávanie nežiaduceho správania, najčastejšie k nákupu nepotrebného bezpečnostného softvéru. Tieto programy často používajú rôzne psychologické triky, aby používateľa presvedčili, že ich zariadenie je infikované vážnymi vírusmi a jediným riešením je kúpa ich produktu. […]

Zobraziť celú odpoveď