/
Cyber-Resilienz

Mythos trifft auf Cassandra: Wenn Active Directory-Risiken auf neue KI treffen

Ein Fresko der Kassandra aus dem ausgegrabenen Schwarzen Saal von Pompeji .

For years, the warnings about Active Directory (AD) have been easy to push aside.

Security teams know that identity is getting harder to manage. Permissions are stacked, and trust is expanding across the cloud, M&A, vendors, and remote access.

Teams understand Active Directory’s “legacy-debt” risks in theory. But in practice, untangling it all takes time and resources. And because Active Directory is still working authenticating users, managing access, and keeping operations running the danger may not feel urgent.

Then came Mythos — cybersecurity’s Cassandra moment — forcing organizations to confront warnings they’ve heard for years.

In der griechischen Mythologie konnte Kassandra die Zukunft sehen, wurde aber verflucht, sodass niemand ihren Warnungen Glauben schenkte. Sie sagte den Untergang Trojas voraus und warnte immer wieder vor einer Katastrophe, doch jedes Mal wurde sie ignoriert.

Die Vulnpocalypse ist da

Das AD-Risiko war schon immer real. Mythos hat es sofort umgesetzt.

Nur wenige Wochen nachdem Anthropic Mythos vorgestellt hatte,entdeckten die Teilnehmerdes Projekts Glasswing mehr als 10.000 Sicherheitslücken mit hohem und kritischem Schweregrad in kritischer Infrastruktur, Software und weit verbreiteter Open-Source-Software.

Cloudflare hat 2.000 Sicherheitslücken entdeckt, darunter 400 mit hoher oder kritischer Schwere.  

Es ist eine neue Realität: Künstliche Intelligenz findet Schwachstellen in einem Tempo, das vor nur sechs Monaten noch unmöglich war.

Die Mythos-Herausforderung für Banken

Als Reaktion auf Mythos haben die US-Bankenaufsichtsbehörden, darunter die Federal Reserve und das OCC, einige Cyberprüfungen für mehrere der größten Banken des Landes ausgesetzt .

Die Ironie ist kaum zu übersehen. Künstliche Intelligenz beschleunigt die Entdeckung von Sicherheitslücken und die Entwicklung von Exploits. Unterdessen setzen einige US-Banken und Aufsichtsbehörden ihre Cybersicherheitsprüfungen aus, nur um mit der Entwicklung Schritt zu halten.

That is the paradox: AI moves at machine speed, while organizations are patching, governing, and managing risk at human speed.

“Finding vulnerabilities and turning them into access are the first steps,” explained Illumio security architect Christer Swartz. “The next concern is where that access leads to — and how fast attackers can move.”

Bedrohungsvektor Mythos zu Active Directory

„Das größte Risiko von Mythos für Active Directory ist die Geschwindigkeit“, sagte Swartz. „Es schafft keinen neuen Bedrohungsvektor – es beschleunigt bestehende.“

Das ist deshalb wichtig, weil die meisten Angriffe bereits einem bekannten Muster folgen: sich einen Fuß in die Tür zu verschaffen, sich seitlich auszubreiten, die Berechtigungen zu erweitern und Identitätssysteme wie Active Directory ins Visier zu nehmen.

Für viele Angreifer ist Active Directory das Ziel.

Aktuelle Identitätsangriffe zeigen, warum. Forscher haben den Datendiebstahl bei Marks & Spencer mit Scattered Spider in Verbindung gebracht, einer Gruppe von Angreifern aus Großbritannien und den USA, von denen einige Berichten zufolge erst 16 Jahre alt sind. Sobald solche Gruppen in einem Netzwerk sind, benötigen sie nur noch einen Zugang zu Identitätssystemen, die ihnen den Rest ermöglichen.

„Active Directory ist der Schlüssel zur Unternehmensinfrastruktur“, sagte Swartz. „Wenn Angreifer die Kontrolle über AD erlangen, können sie Ihre gesamte Umgebung kapern.“

Swartz erklärte, dass „Sicherheitsteams nicht so schnell reagieren können wie Angriffe in Maschinengeschwindigkeit“. Sie benötigen Zeit, um Patches zu testen, Änderungen zu genehmigen und Aktualisierungen im gesamten Unternehmen vorzunehmen.  

Das Problem ist, dass Angriffe in Maschinengeschwindigkeit nicht warten, bis all das passiert ist.

Angreifer zielen nicht direkt auf Active Directory ab. Sie pflegen vertrauensvolle Beziehungen , bis sie dieses Ziel erreichen.

Das Zeitfenster für die Sicherheitslücke schließt sich.

The pressure is growing. New guidance from India's Computer Emergency Response Team (CERT-In) recommends patching or mitigating known, exploited vulnerabilities affecting internet-facing and critical systems within 12 hours when possible.  

This guidance shows how quickly things are changing. "We're seeing a shift in expectations," Swartz said. "The question is no longer whether you can patch. It's whether you can patch fast enough."

Die Angreifer bewegen sich schneller. Die Zeit bis zur Ausnutzung verkürzt sich von Monaten auf Stunden.

China, Open Source und das KI-Rennen

Mythos ist ein Weckruf. Was als Nächstes geschieht, könnte noch wichtiger sein. Neue Versionen von Anthropic, OpenAI und anderen Anbietern erreichen oder nähern sich den Fähigkeiten von Mythos an.  

Gleichzeitig schließen Chinas KI-Modelle die Lücke.  

„Die eigentliche Geschichte dreht sich nicht um ein einzelnes Modell“, sagte Swartz. „Es geht darum, wie schnell sich diese Fähigkeiten verbreiten und wie viel schneller Angreifer in kritische Systeme wie Active Directory vordringen können.“

Verteidigung von Active Directory

Swartz verglich den Kontrollverlust über AD mit dem „Verlust der Hausschlüssel und anschließenden Verhandlungen mit dem Dieb“.

Der Schutz von Active Directory beginnt damit, die Pfade zu schließen, auf die Angreifer angewiesen sind:

  • Privilegierte Zugriffsrechte finden und kontrollieren. Informieren Sie sich, welche Konten über erhöhte Berechtigungen verfügen, mit welchen Orten sie sich verbinden können und ob sie diesen Zugriff noch benötigen.
  • Vertrauensbeziehungen verstehen. Angreifer bewegen sich häufig über vertrauenswürdige Verbindungen zwischen Benutzern, Systemen, Anwendungen und Domänen. Durch die Kartierung dieser Pfade können Schwachstellen aufgedeckt werden, bevor Angreifer sie finden.
  • Seitliche Bewegungen einschränken. Angreifer gelangen schrittweise in das Active Directory. Entscheidend ist, diese Wege zu erkennen und sie zu stoppen, bevor sie zu Kompromissen führen.

Sehen Sie sich eine Live-Demo an, wie Illumio Insights und Segmentation Active Directory schützen und dessen Risiken minimieren:

Man kann nicht alles in ein paar Stunden beheben. Aber Sie können die Angriffswege reduzieren, die seitliche Ausbreitung einschränken und Active Directory schwerer erreichbar machen.

Laden Sie unser E-Book herunter, Zur Verteidigung von Active Directory, um zu sehen, wie Angreifer sich Active Directory annähern und wie Mikrosegmentierung dazu beiträgt, sie daran zu hindern, bevor sie dorthin gelangen. Vereinbaren Sie Ihre Demo. Heute sehen wir uns an, wie Illumio die Pfade zu Active Directory schließt, bevor Angreifer sie finden.

Verwandte Artikel

Erleben Sie Illumio Insights noch heute

Erfahren Sie, wie KI-gestützte Beobachtbarkeit Ihnen hilft, Gefahren schneller zu erkennen, zu verstehen und einzudämmen.