%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. mimikatzとは【用語集詳細】

mimikatzとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
mimikatzとは【用語集詳細】

脆弱性診断サービスMimikatzは、セキュリティ専門家Benjamin Delpy氏によって開発されたオープンソースエクスプロイトツールです。セキュリティ対策実証の目的で当初ソフトウェアとしてリリースされましたが、セキュリティ担当者に対して攻撃の詳細を公開する目的から、現在はGitHub上で公開されています。
このツールは、WindowsOSの認証メカニズムが持つ脆弱性を検証するという理念のもと開発されており、システムに保管されている平文パスワードやパスワードハッシュ、PINコード、認証システムで用いられるKerberosチケットを窃取する機能を保有しています。
Windows NTLM認証やKerberos認証に対する攻撃であるパス・ザ・ハッシュ攻撃パス・ザ・チケット攻撃、ゴールデンチケット、シルバーチケットの生成も、Mimikatzによって実行可能です。これらの攻撃はOSクレデンシャルダンピングに分類されます。

Mimikatzは公開されて以来、Windowsを対象としたログイン情報窃取や特権昇格を目的として、NotPetyaマルウェアランサムウェアなど、サイバー攻撃者の間で広く利用されています。
MITRE ATT&CKでは、このツールを利用するAPTとして中国、ロシア、Wizard Spider、Kimusky(北朝鮮)、MuddyWater(イラン)など各国のサイバー犯罪組織や国家機関を挙げています。



  • LINEで送る
  • このエントリーをはてなブックマークに追加