Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos

Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos

31 Gennaio 2026 15:17

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e l’inizio di un nuovo modello di autenticazione più sicuro.

NTLM, acronimo di New Technology LAN Manager, nasce nel 1993 come uno dei primi sistemi di autenticazione basati su password sviluppati da Microsoft. All’epoca rappresentava una soluzione efficace, ma il contesto di sicurezza era radicalmente diverso da quello attuale.

Addio ad un protocollo storico

Il suo funzionamento, basato sullo scambio di credenziali, lo rende oggi vulnerabile. Come una password intercettata durante una conversazione, NTLM può essere forzato o falsificato con relativa facilità da attori malevoli sempre più sofisticati. Nel tempo, questa debolezza strutturale è diventata un problema sistemico, soprattutto negli ambienti enterprise complessi e interconnessi.

Gli aggressori sfruttano spesso attacchi di tipo NTLM relay, inducendo dispositivi legittimi ad autenticarsi contro server controllati da criminali. Il risultato è l’escalation dei privilegi e, in molti casi, il controllo completo dei domini Windows.

A questo si aggiungono le tecniche pass-the-hash, che permettono di rubare hash NTLM per impersonare utenti legittimi, sottrarre dati sensibili e muoversi lateralmente all’interno delle reti aziendali. Anche con patch ripetute, vulnerabilità come PetitPotam e ShadowCoerce hanno dimostrato che le difese basate su NTLM possono ancora essere aggirate.

Il passaggio a Kerberos in tre fasi

Kerberos rappresenta l’alternativa moderna scelta da Microsoft. Il protocollo utilizza una terza parte fidata per emettere ticket temporanei, molto più difficili da falsificare rispetto alle semplici password. La prima fase del piano è già iniziata, con strumenti avanzati di auditing NTLM introdotti in Windows Server 2025 e Windows 11 24H2. Questi consentono agli amministratori di mappare con precisione le dipendenze ancora legate a NTLM.

Nella seconda metà del 2026 arriveranno funzionalità come IAKerb e Local KDC, pensate per gestire scenari complessi come account locali e controller di dominio con connettività limitata. La fase finale prevede la disabilitazione di NTLM di rete per impostazione predefinita nella prossima versione principale di Windows Server, lasciando comunque una possibilità di riattivazione manuale tramite policy.

La ricerca e l’annuncio sono stati pubblicati da Microsoft in un post ufficiale sul proprio blog, che dettaglia l’intero percorso di migrazione e le raccomandazioni operative per le organizzazioni.

Questa transizione non è solo un aggiornamento tecnico, ma un cambio di mentalità: la sicurezza non può più poggiare su fondamenta nate in un’altra epoca.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Silvia Felici 150x150
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza: Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…