Wstępnym wektorem ataku było przejęcie ważnych poświadczeń i uzyskanie dostępu przez FortiGate SSL VPN. Eksperci wskazują na trend 'encryptionless extortion', gdzie celem nie jest blokada dostępu do danych poprzez kryptografię, lecz wywołanie chaosu operacyjnego i szantaż wynikający z paraliżu infrastruktury.
Przejęcie Group Policy: ransomware PAYLOAD wykorzystuje obiekty GPO w Active Directory
Eksperci Kaspersky analizują atak ransomware PAYLOAD, który zamiast szyfrować dane, wykorzystuje mechanizmy Active Directory do paraliżu sieci.



