Ataque que evita la autenticación usando directamente un hash de contraseña robado, sin necesidad de conocer la contraseña en texto plano.
Aprovechando mecanismos como la autenticación NTLM de Windows, donde el servidor valida un valor hash, un atacante presenta un hash robado tal cual para suplantar al usuario. Es una técnica común para el movimiento lateral desde una máquina comprometida hacia otros sistemas.
© 2026 ITBGM