Sprache:
Eine enorme Anzahl Authentifizierungsanforderungen auf mehreren Computern mit NTLM- oder Kerberos-Protokollen, die von derselben Quelle stammen, kann auf einen Angriff hindeuten, vermutlich mit BloodHound/SharpHound.
MITRE ATT&CK-Beschreibung
BloodHound-Tool
SharpHound-Tool
Name: Massiver Aufklärungsangriff auf Computer
Codename: I-MassiveComputersRecon
Schweregrad: Low
Typ: Indicator of Attack