SMB (Server Message Block) saldırısı, saldırganın bir kullanıcının NTLM hash’ini (kimlik doğrulama mesajı) ele geçirdiği ve bu hash’i ağdaki başka bir makineye aktararak kimlik doğrulama yetkisini ele geçirdiği bir saldırı türüdür. Bazı SMB saldırısı türleri: SMB Relay Attack: Saldırgan, hedef sistemin kimlik doğrulama verilerini ele geçirir ve bu verileri başka bir sistem üzerinde yeniden kullanarak yetkili erişim sağlar. SMB Denial of Service (DoS): Saldırganlar, hedef sistemdeki SMB servisini aşırı yükleyerek kaynak tüketimini artırır ve servisi kullanılamaz hale getirir. SMB Brute Force Attack: Saldırganlar, bir hedef SMB sunucusuna sürekli olarak kimlik doğrulama denemeleri yapar. SMB Man-in-the-Middle (MitM) Attack: Saldırganlar, ağdaki SMB trafiğini izler, değiştirir veya yeniden yönlendirir. SMB saldırılarından korunmak için SMB Signing'in etkinleştirilmesi, NTLM protokolünün kullanımının azaltılması ve güçlü parolaların kullanılması önerilir.