← nejvýznamnější zprávy · všechny zprávy

Zneužití Group Policy: Ransomware PAYLOAD využil objekty GPO v Active Directory

Podle společnosti Kaspersky zneužili útočníci při incidentu ve výrobní firmě politiky GPO v Active Directory k narušení provozu stanic s Windows bez šifrování dat. Pomocí škodlivých objektů GPO změnili tapety, zobrazili výkupné a zakázali lokální správcovské účty, přičemž došlo také k exfiltraci dat a nasazení ransomwaru PAYLOAD na servery ESXi.

Číst originál na Securelist (Kaspersky) → originál: Group Policy hijacked: PAYLOAD ransomware weaponizes Active Directory GPO

CZ · EN/orig

Microsoft Fortinet výroba a průmysl RU

tg: incident tg: rozbor tp: ransomware tp: únik dat tp: identita

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0024 USD.