Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Ott 12, 2022 Redazione news Attacchi, News, RSS 0
Microsoft ha reso noto che, per prevenire tentativi di attacchi forza bruta ha implementato il blocco per gli account di amministratore. A partire dagli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 è infatti disponibile un criterio per abilitare il blocco dell’account amministratore locale.
Come ha spiegato Microsoft, infatti, gli attacchi con forza bruta sono uno dei metodi più usati contro i computer con Windows. Non poter bloccare gli amministratori locali portava a scenari in cui l’account amministratore locale poteva essere sottoposto a continui di attacchi di brute force per determinare la password.

Questa operazione può essere eseguita tramite RDP in rete. Se le password non sono lunghe o complesse, il tempo necessario per eseguire un attacco di questo tipo è piuttosto breve con le attuali CPU/GPU.
Per attivare il nuovo criterio di tutela contro questo tipo di attacchi bisogna andare nel percorso Criteri computer locali\Configurazione computer\Impostazioni di Windows\Impostazioni di sicurezza\Criteri account\Criteri di blocco account.
Microsoft consiglia di impostare gli altri tre criteri in Criteri di blocco account su 10/10/10. In questo modo un account viene bloccato dopo 10 tentativi non riusciti entro 10 minuti. Il blocco dura 10 minuti, dopodiché l’account viene sbloccato automaticamente.
Per i nuovi computer con Windows 11, versione 22H2 o che includono gli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 prima della configurazione iniziale, queste impostazioni saranno predefinite.
L’azienda ha inoltre implementato dei nuovi criteri di complessità per le password nei nuovi computer se viene usato un account amministratore locale. La password deve ora contenere almeno tre dei quattro tipi di carattere base (minuscolo, maiuscolo, numeri e simboli).
Feb 05, 2026 0
Gen 15, 2026 0
Gen 13, 2026 0
Dic 11, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
