XMASKNEWS
Aktualizacja:
Securelist (Kaspersky)EN→PLHacking

Przejęcie Group Policy: ransomware PAYLOAD wykorzystuje obiekty GPO w Active Directory

Eksperci Kaspersky analizują atak ransomware PAYLOAD, który zamiast szyfrować dane, wykorzystuje mechanizmy Active Directory do paraliżu sieci.

Wstępnym wektorem ataku było przejęcie ważnych poświadczeń i uzyskanie dostępu przez FortiGate SSL VPN. Eksperci wskazują na trend 'encryptionless extortion', gdzie celem nie jest blokada dostępu do danych poprzez kryptografię, lecz wywołanie chaosu operacyjnego i szantaż wynikający z paraliżu infrastruktury.