Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Недавно выпущенные сборки Windows 11 идут с включенной по умолчанию политикой Account Lockout Policy, которая блокирует аккаунты пользователей (включая администраторов) после десяти неудачных попыток входа в течение 10 минут.

Такой механизм позволяет пересечь бруфторс-атаки, в которых злоумышленники используют специальные инструменты для автоматизирования подбора паролей.

Нововведение нашли в сборке Windows 11 Insider Preview 22528.1000 и более новых билдах. После того как пользователь десять раз подряд введет неверную комбинацию «логин-пароль», система ограничит доступ его учетной записи.

«В сборках Win11 теперь есть политика блокировки аккаунтов, работающая по умолчанию. Она поможет защитить системы от RDP-атак и брутфорса, которые часто используются теми же операторами программ-вымогателей», — пишет Дэвид Уэстон из Microsoft.

 

Вектор атак на RDP достаточно распространен. Например, в прошлом году учетные данные от 1,3 миллиона RDP-серверов слили не торговую площадку UAS. А «Лаборатория Касперского» вообще назвала главными угрозами для АСУ — брутфорс RDP и зловредные письма.

Напомним также исследование KELA, в ходе которого выяснили, что вымогатели предпочитают проникать к толстосумам через RDP и VPN. Или можно взять атаки, о которых предупреждали в Netscout: злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft добавила в Windows быстрый откат ОС и облачное восстановление

На конференции Ignite 2025 Microsoft представила два новых инструмента, которые должны быстро возвращать Windows в рабочее состояние после неудачных обновлений или действий вредоносных программ: Point-in-time restore и Cloud rebuild. Таким образом корпорация старается минимизировать время возможного простоя у клиентов.

После крупного сбоя летом 2024 года Microsoft продолжает усиливать механизмы восстановления Windows.

Оба решения станут частью инициативы Windows Resiliency — программы, направленной на предотвращение, управление и восстановление после инцидентов и массовых сбоев.

Point-in-time restore (PITR) — это быстрый способ откатить систему к предыдущему рабочему состоянию без долгой диагностики и сложных манипуляций.

Microsoft подчёркивает, что опция подходит как обычным пользователям, так и ИТ-специалистам, которым нужно восстановить не один, а сразу десятки или сотни компьютеров. Процесс занимает считаные минуты и восстанавливает операционную систему, приложения, настройки и локальные файлы.

Второй инструмент — Cloud rebuild — предназначен для случаев, когда система работает настолько нестабильно, что никакие методы восстановления не помогают.

В таком случае администратор может инициировать полную переустановку Windows 11 из облака вместе со всеми нужными драйверами. Дальше вступают в работу Intune, Windows Autopilot, Windows Backup и OneDrive, автоматически возвращающие данные, приложения и настройки.

Microsoft также заявила, что Intune станет единым центром управления всеми инструментами восстановления для управляемых устройств. Через него можно будет запускать сценарии восстановления или инициировать нужные действия напрямую.

Предварительные версии, как сообщают СМИ, Point-in-time restore и Cloud rebuild станут доступны в первой половине 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru