TGViewer
Kaspersky Kaspersky @kasperskylab_ru · 28.8K subscribers
Post #7767 1.11K
🧐Атака через объект групповой политики

В апреле наша команда экстренного реагирования на киберинциденты (GERT) расследовала атаку на предприятие на Ближнем Востоке. Злоумышленник получил контроль над средой Active Directory, использовав скомпрометированные учётные данные с правами администратора домена или аналогичным уровнем доступа. Внутри среды он создал вредоносный объект групповой политики PAYLOAD, который привязал к корню домена.

Через PAYLOAD злоумышленник распространил записку с требованием выкупа. Шифрование данных при вымогательстве не применялось — рычагом давления стали нарушение операционной деятельности и угроза эскалации. Тогда же атакующий эксфильтровал данные с файловых серверов и ряда дополнительных систем. В дальнейшем эта информация была опубликована в даркнете.

В статье на Securelist подробно разбираем инцидент с объектом PAYLOAD и даём рекомендации по обнаружению подобных атак с помощью наших защитных решений.

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
  • ❤ 6
  • 🔥 5
  • 👾 3
  • 🤯 1
More from @kasperskylab_ru
  1. Oct 1, 2026🦎 Что общего у киберугроз и хамелеона? Рассказывает Полина Матвеева, менеджер по маркетин…
  2. Sep 30, 2026👀 Когда источник киберинцидента — подрядчик В новом выпуске подкаста «Смени пароль!» гово…
  3. Sep 30, 2026🏭Сначала доверие, потом фишинг: атака на производства Наши специалисты обнаружили кампани…
  4. Sep 30, 2026В новом #kaspersky_securityweek: 🔵Исследователи из Грацского технического университета в…
  5. Sep 29, 2026👾 DDoS-атаки можно запустить по подписке за 1 доллар в месяц В новом исследовании эксперт…
  6. Sep 29, 2026❗️ Эксперты «Лаборатории Касперского» обнаружили новую легенду мошенников – они присылают…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →