Мониторинг сетевой активности


Мониторинг сетевой активности в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
22 сентября

Схема атаки «Payload» демонстрирует критическую важность мониторинга сетевой активности для выявления угроз без шифрования

«Лаборатория Касперского» зафиксировала инцидент на производстве, где злоумышленники парализовали работу через вредоносный объект групповой политики (GPO), минуя классические методы шифрования. Атакующие маскировались под легитимных пользователей, используя стандартные средства удаленного доступа и подписанные системные механизмы Windows, что делало их невидимыми для традиционных антивирусов. Ущерб наносился через блокировку рабочих мест и публикацию украденных данных в даркнете. Эксперты указывают, что защита требует перехода от поиска сигнатур вирусов к отслеживанию аномалий в поведении пользователей и изменениях конфигураций домена.

Событие: В ходе атаки на предприятие на Ближнем Востоке злоумышленники создали вредоносный GPO «Payload», который привязался к корню домена, заблокировал доступ администраторов и инициировал публикацию украденных данных.

Фактор: Использование легитимных подписанных механизмов Windows (GPO) и стандартных средств удаленного доступа позволяет атакующим маскировать свое присутствие под обычную работу ИТ-специалиста, обходя детектирование антивирусным ПО.

Риск: Традиционные методы защиты, ориентированные на поиск шифровальщиков, оказываются неэффективными против схем, где файлы остаются нетронутыми, а ущерб причиняется через паралич рабочих процессов и репутационные потери от утечки информации.

Эффект: Необходимость внедрения практик контроля активности для отслеживания сетевой активности на предмет аномалий, а также настройки оповещений о создании или изменении правил групповой политики, особенно при их привязке к корневому каталогу домена.

Подробнее →


В нашей базе собрано 1 событие по теме «Мониторинг сетевой активности». Мы показываем все из них.