Hola a todos!
Necesito su apoyo profesional, viendo el log de seguridad de un servidor de dominio me aparecen constantemente error de auditoría 4776 y en la parte de cuenta de inicio de sesión me aparecen nombre completamente extraños y sin sentido. Este registro se genera
hasta 500 veces por hora, me parece como si fuese un backdoor que esta enviando información fuera de la empresa o ataque de fuerza bruta. Les adjunto una imagen para que vean detalladamente. Tambien he revisado en otros servidores de dominio en otros sitios
y no muestran este error. Cuales serían sus recomendaciones?

![]()
Gracias por su apoyo!
Ariel Reyes