Active Directoryの認証基盤を悪用し、ドメイン内の全リソースへ無期限にアクセスできる不正なチケットを偽造する攻撃。
Kerberos認証の鍵となるKRBTGTアカウントのハッシュ値を窃取することで、正規の認証プロセスを経ずに管理者権限相当のチケットを作り出せてしまう。一度成立するとパスワード変更だけでは対処できない、非常に強力かつ危険な侵害手法として知られる。
© 2026 ITBGM