GPO


GPO в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
22 сентября

GPO становится основным вектором для кибератак типа «Payload», позволяя блокировать доступ к системам без шифрования данных

Злоумышленники используют легитимный механизм групповых политик Windows как инструмент для централизованного управления корпоративной сетью в ходе атак на вымогательство. Создавая вредоносный объект GPO и привязывая его к корню домена, атакующие получают возможность массово изменять настройки рабочих станций сотрудников. Поскольку политики подписаны системой, они воспринимаются как доверенные, что делает такие действия практически невидимыми для традиционных антивирусных решений, ориентированных на поиск вредоносного кода в файлах.

Событие: «Лаборатория Касперского» зафиксировала инцидент на производственном предприятии на Ближнем Востоке, где злоумышленники применили схему атаки «Payload» с использованием GPO для блокировки систем и публикации украденных данных.

Риск: Использование подписанных системных механизмов позволяет обходить контроль традиционных средств защиты, так как антивирусы не детектируют изменения политик как вредоносную активность, что приводит к параличу рабочих процессов.

Фактор: Атакующие создают вредоносный объект GPO и привязывают его к корню домена Active Directory, используя подписи системы для маскировки своих действий под легитимные административные операции.

Эффект: После обновления политик на экранах всех подключенных компьютеров появляются требования о выкупе, измененные обои и баннеры, а учётные записи администраторов отключаются, лишая ИТ-отдел возможности восстановить контроль над инфраструктурой.

Подробнее →


В нашей базе собрано 1 событие по теме «GPO». Мы показываем все из них.