Quando si pensa a un attacco ransomware, la sequenza sembra ormai consolidata: accesso alla rete, escalation dei privilegi, movimento laterale, disattivazione delle difese, distribuzione del malware e infine cifratura dei sistemi. Ma nel caso di PAYLOAD, analizzato dal Global Emergency Response Team (GERT) di Kaspersky, manca proprio il passaggio che normalmente considereremmo centrale.
la ricerca
PAYLOAD, il ransomware che trasforma Active Directory in strumento d’attacco
Niente malware sui PC, nessun file cifrato e nessun processo sospetto da intercettare. In un incidente analizzato da Kaspersky, gli attaccanti hanno utilizzato le Group Policy di Active Directory per colpire contemporaneamente l’intero dominio, trasformando uno degli strumenti più fidati dell’amministrazione Windows in un meccanismo di estorsione
Research Infosec, fondatore Insicurezzadigitale.com

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cyber Exposure Management: perché conoscere il rischio non basta più
21 Set 2026 -

Cyber resilience e Zero Trust: perché fermare il movimento laterale è diventato decisivo
21 Set 2026 -

Revolut: la paper compliance e la favola della PEC come e-mail sicura
21 Set 2026 -

Commerciale o open source, l’AI in azienda tra rischi noti e trappole nascoste
21 Set 2026 -

Il SOC non basta più: perché la cyber resilience richiede un nuovo modello di Security Operations
18 Set 2026








