PAYLOAD, il ransomware che trasforma Active Directory in strumento d’attacco
la ricercaNiente malware sui PC, nessun file cifrato e nessun processo sospetto da intercettare. In 2026-9-22 14:16:11 Author: www.cybersecurity360.it(查看原文) 阅读量:2 收藏

la ricerca



Niente malware sui PC, nessun file cifrato e nessun processo sospetto da intercettare. In un incidente analizzato da Kaspersky, gli attaccanti hanno utilizzato le Group Policy di Active Directory per colpire contemporaneamente l’intero dominio, trasformando uno degli strumenti più fidati dell’amministrazione Windows in un meccanismo di estorsione

Pubblicato il 22 set 2026


Dario Fadda

Research Infosec, fondatore Insicurezzadigitale.com



ransomware active directory

Aggiungi tra i preferiti su Google




Quando si pensa a un attacco ransomware, la sequenza sembra ormai consolidata: accesso alla rete, escalation dei privilegi, movimento laterale, disattivazione delle difese, distribuzione del malware e infine cifratura dei sistemi. Ma nel caso di PAYLOAD, analizzato dal Global Emergency Response Team (GERT) di Kaspersky, manca proprio il passaggio che normalmente considereremmo centrale.

Continua a leggere questo articolo


文章来源: https://www.cybersecurity360.it/nuove-minacce/ransomware/payload-il-ransomware-che-trasforma-active-directory-in-strumento-dattacco/
如有侵权请联系:admin#unsafe.sh