Хакеры отключили Windows на заводе через групповую политику Microsoft
Исследователи Лаборатории Касперского раскрыли атаку на производственное предприятие на Ближнем Востоке, где злоумышленники использовали групповую политику Active Directory вместо традиционного вымогателя. Получив доступ через скомпрометированную учетную запись домена 11 апреля, атакующие за два дня заполучили права администратора и создали вредоносный объект групповой политики PAYLOAD.
Через эту функцию администрирования Windows они отключили брандмауэр, деактивировали учетные записи администраторов и вывели требование выкупа на экраны тысяч рабочих станций. Атака показала, что злоумышленники могут парализовать сеть, не развертывая традиционные вредоносные программы.
Источник: SecAtor
- основатель
- Майк Харрингтон
- Microsoft отключила облако 18 регионам из-за сбоя при обновлении 2026-10-01
- Как я уделал Microsoft, но это никому не нужно (кайфую сам) 2026-09-30
- Писатель создал голосовую диктовку для Windows с помощью ChatGPT 2026-09-30
- Microsoft отклонил SFTP-браузер для Windows Terminal 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.