<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Movimiento Lateral on Locodigital</title><link>https://locodigital.com.br/es/tags/movimiento-lateral/</link><description>Recent content in Movimiento Lateral on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Thu, 24 Sep 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/movimiento-lateral/index.xml" rel="self" type="application/rss+xml"/><item><title>¿Qué es Kerberoasting? El ataque que explota Kerberos en Active Directory</title><link>https://locodigital.com.br/es/tecnologia/kerberoasting-como-funciona-ataque-active-directory/</link><pubDate>Thu, 24 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/kerberoasting-como-funciona-ataque-active-directory/</guid><description>&lt;p&gt;Imagina que un empleado nuevo, con acceso básico al dominio de la empresa, puede extraer la contraseña del servidor de base de datos sin activar ninguna alerta — usando solo herramientas nativas de Windows. Eso es exactamente lo que permite el Kerberoasting. No se trata de un zero-day sofisticado: es una característica del propio protocolo Kerberos, y cualquier cuenta de dominio puede iniciar el ataque.&lt;/p&gt;
&lt;h2&gt;Cómo funciona Kerberos (en 60 segundos)&lt;/h2&gt;
&lt;p&gt;Kerberos es el protocolo de autenticación estándar en entornos Windows con Active Directory. El flujo básico tiene tres pasos:&lt;/p&gt;</description></item><item><title>Pass-the-Hash: cómo funciona el ataque NTLM sin necesitar la contraseña</title><link>https://locodigital.com.br/es/tecnologia/pass-the-hash-como-funciona-ataque-ntlm/</link><pubDate>Thu, 17 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/pass-the-hash-como-funciona-ataque-ntlm/</guid><description>&lt;p&gt;Un atacante compromete una estación de trabajo en la red corporativa. No tiene la contraseña del administrador de dominio — pero eso no importa. Con el hash NTLM extraído de la memoria, se autentica en decenas de servidores como si fuera el propio administrador. Este es el Pass-the-Hash: un ataque que existe desde 1997, documentado por el investigador Paul Ashton, y que todavía hoy alimenta las etapas iniciales de ataques de ransomware y campañas APT.&lt;/p&gt;</description></item></channel></rss>