VMTech
Обсудить проект

ИИ помогает атакующим: PowerShell для разведки AD уже пишет ИИ

ИИ помогает атакующим: PowerShell для разведки AD уже пишет ИИ

Коллеги, хочу обратить внимание на кейс из кибербезопасности: атакующий использовал подозреваемый AI-сгенерированный PowerShell-скрипт для разведки Active Directory.

Судя по расследованию, вход был получен через RDP с заранее скомпрометированными учетными данными. Затем в систему занесли инструменты в C:\ProgramData\ и запустили шумную, но очень агрессивную сборку данных.

Скрипт искал доменный контроллер и перечислял пользователей, компьютеры, группы, OU и доверия. Позже добавили s5cmd и SharpShares для поиска доступных сетевых ресурсов.

Данные выгрузили в CSV, архивировали и вывезли наружу, а для отчета создали HTML-файл.

Почему это важно: ИИ снижает порог входа для киберпреступников и ускоряет атаки, не меняя саму тактику. Как Вы считаете, готовы ли защитные процессы к такой скорости?

#кибербезопасность #ThreatIntel #ActiveDirectory #AI

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 13.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

ИИ помогает атакующим: PowerShell для разведки AD уже пишет ИИ

Открыть публикацию в Instagram ↗