Ataque que abusa del sistema de autenticación de Active Directory para falsificar un ticket fraudulento que otorga acceso ilimitado a todos los recursos del dominio.
Al robar el hash de la cuenta KRBTGT, que sustenta la autenticación Kerberos, un atacante puede falsificar un ticket equivalente a privilegios de administrador sin pasar por el proceso de autenticación legítimo. Una vez logrado, se le conoce como un compromiso extremadamente potente y peligroso que un simple cambio de contraseña no puede solucionar.
© 2026 ITBGM