0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Шкідливе ПЗ, створене ШІ, виявлено в атаці на Active Directory (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Huntress проаналізувала реальну атаку 3 червня 2026 року з використанням створеного ШІ скрипта PowerShell.
  • Скрипт зібрав дані Active Directory та автоматично створив звіт HTML.
  • Ознаки ШІ: надмірна інженерія, численні резервні методи, невідредаговані назви-заповнювачі.
  • Схема атаки класична: викрадені облікові дані, RDP, ексфільтрація через хмарні інструменти.
  • Сигнатурне виявлення не працює; рекомендується поведінкове виявлення.

"Huntress повідомляє про інцидент 3 червня 2026 року, коли зловмисник використав створений ШІ 'vibe-coded' скрипт PowerShell для картографування середовища Active Directory. Скрипт зібрав користувачів, комп'ютери, групи та довірчі відносини в електронні таблиці та створив звіт HTML. Аналіз виявив надмірну інженерію, численні резервні методи та невідредаговану назву сервера-заповнювача. Атака відбувалася за відомою схемою: викрадені облікові дані, доступ RDP та ексфільтрація за допомогою легітимних хмарних інструментів."

#шкідливе ПЗ створене ШІ #розвідка Active Directory #vibe-coded PowerShell

Матриця обговорення

0 segments

коментарів ще немає.