🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о потенциально опасных подключениях и по умолчанию отключать рискованные общие ресурсы. Атаки через малициозные .rdp файлы — довольно популярный вектор у киберпреступников. Злоумышленники отправляют жертвам специально подготовленные файлы подключений, которые могут перенаправлять на поддельные серверы или открывать доступ к локальным ресурсам. Microsoft решила закрыть эту брешь на уровне операционной системы, что логично — лучше предотвратить атаку, чем разгребать последствия. Новые защиты включают предупреждения при открытии подозрительных RDP-файлов и автоматическое отключение потенциально опасных настроек шаринга. Это особенно актуально для корпоративной среды, где сотрудники часто работают с удалёнными подключениями. Хорошее решение от Microsoft — RDP-фишинг действительно недооценённая угроза. В SOC мы регулярно видели инциденты, когда пользователи "клюют" на поддельные файлы подключений. Встроенная защита на уровне ОС значительно снизит количество успешных атак. Источник: bleepingcomputer #Microsoft #RDP #фишинг #Windows @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.