Ad

Последние новости: Active Directory

AD начали картировать скриптами от ИИ

от Маша Даровская

Huntress описала инцидент, где атакующий использовал сгенерированный ИИ PowerShell-скрипт для разведки Active Directory. Злоумышленник быстро получил одноразовый инструмент под конкретную среду, запустил его после входа на сервер и собрал карту домена без привычных фреймворков вроде BloodHound, PowerSploit или Cobalt Strike.

Читать далее

The Gentlemen вышли в топ ransomware-групп: шифруют Windows, Linux, NAS, BSD и ESXi

от Маша Даровская

Группа The Gentlemen за несколько месяцев превратилась из нового игрока в одну из самых активных ransomware-операций 2026 года. Она атакует Windows, Linux, NAS, BSD и VMware ESXi, крадёт данные до шифрования, бьёт по резервным копиям и использует партнёрскую модель RaaS …

Читать далее

Смена паролей не спасает: как утечки в Active Directory переживают «массовый сброс»

от Маша Даровская Статья

В корпоративной безопасности до сих пор живёт опасный рефлекс: нашли компрометацию — всем срочно меняем пароли. В Active Directory это часто не решает проблему. Злоумышленник может работать не с паролем, а с хэшем, Kerberos-ticket, токеном, правами репликации или служебным ключом …

Читать далее

Velvet Tempest готовит атаки шифровальщиком Termite через ClickFix и бэкдор CastleRAT

от Артем Сафонов

Злоумышленник из Velvet Tempest перешёл от ClickFix-заражения к ручной разведке Active Directory за семь минут. MalBeacon 12 дней наблюдал за подготовкой атаки шифровальщиком Termite в среде с 3 000 конечных точек.

Читать далее