- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56070
Gdy cyberprzestępcy włamują się do sieci, próbują rozprzestrzenić się na inne urządzenia, kradnąc dane uwierzytelniające lub wykorzystując exploity.
Jedną z najczęstszych metod kradzieży poświadczeń systemu Windows jest uzyskanie uprawnień administratora na zhakowanym urządzeniu, a następnie zrzucenie pamięci procesu Local Security Authority Server Service (LSASS) działającego w systemie Windows.
Teraz Microsoft domyślnie włącza regułę bezpieczeństwa „Attack Surface Reduction” w programie Microsoft Defender, aby blokować próby kradzieży danych uwierzytelniających systemu Windows z procesu LSASS przez hakerów.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Zaloguj
lub
Zarejestruj się
aby zobaczyć!