Хакеры отключили Windows на заводе через групповую политику Microsoft
Исследователи Лаборатории Касперского раскрыли атаку на производственное предприятие на Ближнем Востоке, где злоумышленники использовали групповую политику Active Directory вместо традиционного вымогателя. Получив доступ через скомпрометированную учетную запись домена 11 апреля, атакующие за два дня заполучили права администратора и создали вредоносный объект групповой политики PAYLOAD.
Через эту функцию администрирования Windows они отключили брандмауэр, деактивировали учетные записи администраторов и вывели требование выкупа на экраны тысяч рабочих станций. Атака показала, что злоумышленники могут парализовать сеть, не развертывая традиционные вредоносные программы.
Источник: SecAtor
- основатель
- Майк Харрингтон
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.