Microsoft utrudnia kradzież haseł systemu Windows z pamięci

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Gdy cyberprzestępcy włamują się do sieci, próbują rozprzestrzenić się na inne urządzenia, kradnąc dane uwierzytelniające lub wykorzystując exploity.

Jedną z najczęstszych metod kradzieży poświadczeń systemu Windows jest uzyskanie uprawnień administratora na zhakowanym urządzeniu, a następnie zrzucenie pamięci procesu Local Security Authority Server Service (LSASS) działającego w systemie Windows.

Teraz Microsoft domyślnie włącza regułę bezpieczeństwa „Attack Surface Reduction” w programie Microsoft Defender, aby blokować próby kradzieży danych uwierzytelniających systemu Windows z procesu LSASS przez hakerów.

Zaloguj lub Zarejestruj się aby zobaczyć!
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry