Кампания PAYLOAD: вымогательство через объект групповой политики Active Directory
Разбираем инцидент с вымогательской кампанией PAYLOAD. Злоумышленники обошлись без вредоносных исполняемых файлов и шифрования данных — воспользовались механизмами управления объектами групповой политики в Active Directory.



