Lühidalt: Ründajad kasutavad väidetavalt tehisintellekti abil loodud PowerShelli skripte, et luurata Active Directory keskkondi ja eksportida andmeid.
Turvauurijad on dokumenteerinud rünnaku, mille käigus tundmatu ründaja kasutas PowerShelli skripti Active Directory struktuuride luurimiseks. Skript otsis läbi domeenikontrollerid ning eksportis süstemaatiliselt kasutajate, arvutite ja domeenide andmeid.
Küberturvalisuse uurijad analüüsisid intsidenti, mille käigus tundmatu ründaja kuritarvitas PowerShelli skripti Active Directory (AD) loendamiseks (enumereerimiseks). Skript oli ilmselt loodud tehisintellekti abil.
Skripti toimimine oli süstemaatiline: kõigepealt tuvastas see domeenikontrollerid (DC), seejärel kaardistas kasutajad, arvutid ja domeenid ning lõi kataloogi, kuhu eksporditi mitmeid faile. Lõpuks koostas skript HTML-faili nimega AD_Report.html, et dokumenteerida loendamise tulemused.
IT-turbevastutajate jaoks on see meetod tähelepanuväärne, kuna see näitab tüüpilist rünnakujärgset (post-exploitation) taktikat: pärast esialgset sissemurdmist kasutavad ründajad süstemaatilisi luurevahendeid, et mõista võrgu ülesehitust. Tehisintellekti abil loodud skriptide kasutamine raskendab signatuuripõhist tuvastamist, kuna sellised skriptid võivad pinnapealselt erineda, jäädes samas oma aluseks olevalt loogikalt identseks. Turvalised AD-keskkonnad peaksid jälgima kahtlast PowerShelli tegevust, eelkõige mitteinteraktiivset loendamist ja failide eksportimist.
Allikas: thehackernews.com · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.