Это сценарий, который играет слишком часто: компания среднего размера выполняет обычные упражнения для проверки угроз и натыкается на что-то неожиданное, как старый инфо-вариант, который был активным в вашей сети в течение нескольких недель.

Этот сценарий не требует нулевой эксплойты или сложной вредоносной программы. Все, что ему нужно, — это пропущенное отношение, неадекватный надзор за конечными точками или пользователь, который нажимает на то, что он не должен. Такие атаки не применяются, потому что они продвинуты. Это успешно для вас, потому что у вас нет обычной защиты.

Source