Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Ott 12, 2022 Redazione news Attacchi, News, RSS 0
Microsoft ha reso noto che, per prevenire tentativi di attacchi forza bruta ha implementato il blocco per gli account di amministratore. A partire dagli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 è infatti disponibile un criterio per abilitare il blocco dell’account amministratore locale.
Come ha spiegato Microsoft, infatti, gli attacchi con forza bruta sono uno dei metodi più usati contro i computer con Windows. Non poter bloccare gli amministratori locali portava a scenari in cui l’account amministratore locale poteva essere sottoposto a continui di attacchi di brute force per determinare la password.
Questa operazione può essere eseguita tramite RDP in rete. Se le password non sono lunghe o complesse, il tempo necessario per eseguire un attacco di questo tipo è piuttosto breve con le attuali CPU/GPU.
Per attivare il nuovo criterio di tutela contro questo tipo di attacchi bisogna andare nel percorso Criteri computer locali\Configurazione computer\Impostazioni di Windows\Impostazioni di sicurezza\Criteri account\Criteri di blocco account.
Microsoft consiglia di impostare gli altri tre criteri in Criteri di blocco account su 10/10/10. In questo modo un account viene bloccato dopo 10 tentativi non riusciti entro 10 minuti. Il blocco dura 10 minuti, dopodiché l’account viene sbloccato automaticamente.
Per i nuovi computer con Windows 11, versione 22H2 o che includono gli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 prima della configurazione iniziale, queste impostazioni saranno predefinite.
L’azienda ha inoltre implementato dei nuovi criteri di complessità per le password nei nuovi computer se viene usato un account amministratore locale. La password deve ora contenere almeno tre dei quattro tipi di carattere base (minuscolo, maiuscolo, numeri e simboli).
Apr 18, 2024 0
Apr 17, 2024 0
Apr 10, 2024 0
Feb 15, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...