2026-09-23 · Microsoft · промышленность

Хакеры отключили Windows на заводе через групповую политику Microsoft

Хакеры отключили Windows на заводе через групповую политику Microsoft

Исследователи Лаборатории Касперского раскрыли атаку на производственное предприятие на Ближнем Востоке, где злоумышленники использовали групповую политику Active Directory вместо традиционного вымогателя. Получив доступ через скомпрометированную учетную запись домена 11 апреля, атакующие за два дня заполучили права администратора и создали вредоносный объект групповой политики PAYLOAD.

Через эту функцию администрирования Windows они отключили брандмауэр, деактивировали учетные записи администраторов и вывели требование выкупа на экраны тысяч рабочих станций. Атака показала, что злоумышленники могут парализовать сеть, не развертывая традиционные вредоносные программы.

Источник: SecAtor

Что мы знаем о компании Microsoft
основатель
Майк Харрингтон

Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.

Все новости