Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Недавно выпущенные сборки Windows 11 идут с включенной по умолчанию политикой Account Lockout Policy, которая блокирует аккаунты пользователей (включая администраторов) после десяти неудачных попыток входа в течение 10 минут.

Такой механизм позволяет пересечь бруфторс-атаки, в которых злоумышленники используют специальные инструменты для автоматизирования подбора паролей.

Нововведение нашли в сборке Windows 11 Insider Preview 22528.1000 и более новых билдах. После того как пользователь десять раз подряд введет неверную комбинацию «логин-пароль», система ограничит доступ его учетной записи.

«В сборках Win11 теперь есть политика блокировки аккаунтов, работающая по умолчанию. Она поможет защитить системы от RDP-атак и брутфорса, которые часто используются теми же операторами программ-вымогателей», — пишет Дэвид Уэстон из Microsoft.

 

Вектор атак на RDP достаточно распространен. Например, в прошлом году учетные данные от 1,3 миллиона RDP-серверов слили не торговую площадку UAS. А «Лаборатория Касперского» вообще назвала главными угрозами для АСУ — брутфорс RDP и зловредные письма.

Напомним также исследование KELA, в ходе которого выяснили, что вымогатели предпочитают проникать к толстосумам через RDP и VPN. Или можно взять атаки, о которых предупреждали в Netscout: злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Пока рынок только адаптируется к новым требованиям, но во второй половине 2026 года ситуация может стать жёстче, особенно если регуляторы начнут активнее применять новые санкции.

«Мастер ПДн» предназначен для подготовки документов, необходимых при обработке персональных данных. Решение работает с разными системами кадрового учёта и помогает выстроить документацию вокруг процессов обработки ПДн — именно такой подход требуется регулятором.

По словам заместителя технического директора по консалтингу и аудиту ARinteg Олега Нестеровского, компаниям важно не просто формально подготовить документы, а собрать доказательную базу того, что они выполнили требования закона по защите персональных данных.

Новый продукт стал развитием уже существующего у ARinteg решения — модуля УПДн, совместимого с 1С:ЗУП. «Мастер ПДн» расширяет его возможности и позволяет автоматически формировать номенклатуру согласий для каждого субъекта ПДн с учётом целей обработки.

Также решение генерирует набор согласий для сотрудников в зависимости от их должностных обязанностей: на обработку, передачу и распространение персональных данных. Кроме того, с его помощью можно подготовить организационно-распорядительные документы с учётом последних изменений в законодательстве.

Среди основных функций «Мастера ПДн» — учёт процессов обработки персональных данных, ведение перечня обрабатываемых ПДн, определение уровней защищённости ИСПДн, а также подготовка документов по обработке и защите данных.

В ARinteg заявляют, что решение может сократить время подготовки регламентной документации до 90%. Для компаний это означает меньше ручной работы для юристов, кадровиков и специалистов по информационной безопасности при подготовке к проверкам регуляторов.

RSS: Новости на портале Anti-Malware.ru