la ricerca

PAYLOAD, il ransomware che trasforma Active Directory in strumento d’attacco


Indirizzo copiato

Niente malware sui PC, nessun file cifrato e nessun processo sospetto da intercettare. In un incidente analizzato da Kaspersky, gli attaccanti hanno utilizzato le Group Policy di Active Directory per colpire contemporaneamente l’intero dominio, trasformando uno degli strumenti più fidati dell’amministrazione Windows in un meccanismo di estorsione

Pubblicato il 22 set 2026

Dario Fadda

Research Infosec, fondatore Insicurezzadigitale.com



ransomware active directory




Quando si pensa a un attacco ransomware, la sequenza sembra ormai consolidata: accesso alla rete, escalation dei privilegi, movimento laterale, disattivazione delle difese, distribuzione del malware e infine cifratura dei sistemi. Ma nel caso di PAYLOAD, analizzato dal Global Emergency Response Team (GERT) di Kaspersky, manca proprio il passaggio che normalmente considereremmo centrale.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x