Zneužití Group Policy: Ransomware PAYLOAD využil objekty GPO v Active Directory
Podle společnosti Kaspersky zneužili útočníci při incidentu ve výrobní firmě politiky GPO v Active Directory k narušení provozu stanic s Windows bez šifrování dat. Pomocí škodlivých objektů GPO změnili tapety, zobrazili výkupné a zakázali lokální správcovské účty, přičemž došlo také k exfiltraci dat a nasazení ransomwaru PAYLOAD na servery ESXi.
Číst originál na Securelist (Kaspersky) → originál: Group Policy hijacked: PAYLOAD ransomware weaponizes Active Directory GPO
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0024 USD.