Ransomware (Globe Imposter) è stato trovato su uno dei nostri server di produzione.
L'eseguibile è stato trovato nella cartella documenti di uno dei nostri dipendenti sullo stesso server. È stata creata anche un'attività pianificata di Windows utilizzando lo stesso account di dominio del dipendente.
Sarebbe possibile che il ransomware impersonasse il dipendente? Oppure il dipendente lo ha eseguito accidentalmente?