Хакеры отключили Windows на заводе через групповую политику Microsoft
Исследователи Лаборатории Касперского раскрыли атаку на производственное предприятие на Ближнем Востоке, где злоумышленники использовали групповую политику Active Directory вместо традиционного вымогателя. Получив доступ через скомпрометированную учетную запись домена 11 апреля, атакующие за два дня заполучили права администратора и создали вредоносный объект групповой политики PAYLOAD.
Через эту функцию администрирования Windows они отключили брандмауэр, деактивировали учетные записи администраторов и вывели требование выкупа на экраны тысяч рабочих станций. Атака показала, что злоумышленники могут парализовать сеть, не развертывая традиционные вредоносные программы.
Источник: SecAtor
- основатель
- Майк Харрингтон
- Efficient Computer выпустил процессор в 10–100 раз эффективнее ARM 2026-09-23
- Microsoft сокращает 268 должностей в Xbox и перераспределяет студии 2026-09-23
- Microsoft disrupts AI-assisted platform that compromised 12,000 2026-09-22
- Nscale’s IPO will test Wall Street’s appetite for concentrated AI bets once again 2026-09-22
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.