image

Windows 11 blokkeert nu standaard bruteforce-aanvallen via lockout policy

donderdag 21 juli 2022, 15:40 door Redactie, 3 reacties

Microsoft heeft een aanpassing aan Windows 11 doorgevoerd waardoor voortaan standaard bruteforce-aanvallen worden geblokkeerd. De beveiligingsmaatregel is in de nieuwste versies van Windows 11 Insider Preview te vinden en zal later ook in andere versies beschikbaar komen. Microsoft hoopt hiermee onder andere ransomware-aanvallen tegen organisaties te voorkomen, zo stelt Microsofts David Weston op Twitter.

Volgens het techbedrijf proberen aanvallers zodra ze een systeem binnen een organisatie gecompromitteerd hebben andere machines te infecteren en zich lateraal door het netwerk te bewegen. Een tactiek die aanvallers hierbij toepassen is het gebruik van bruteforce-aanvallen om bijvoorbeeld via het remote desktop protocol (RDP) op een andere machine in te loggen.

Nieuwe Windows 11-versies zijn van een standaard lockout policy voorzien. Wanneer een gebruiker tien keer op rij een verkeerd wachtwoord invoert wordt het account voor tien minuten vergrendeld. Volgens Weston moet dit het uitvoeren van bruteforce-aanvallen veel lastiger maken. De lockout policy staat standaard ingeschakeld bij Windows 11 Insider Preview build 22528.1000 en nieuwer.

Image

Reacties (3)
21-07-2022, 21:36 door Anoniem
"Volgens het techbedrijf proberen aanvallers zodra ze een systeem binnen een organisatie gecompromitteerd hebben andere machines te infecteren en zich lateraal door het netwerk te bewegen. Een tactiek die aanvallers hierbij toepassen is het gebruik van bruteforce-aanvallen om bijvoorbeeld via het remote desktop protocol (RDP) op een andere machine in te loggen."

goh grappig, eerst iedereen en alles aan een moeilijke authenticatie dans waarbij je bloed moet doneren (na een probe-where-the-sun-con't-shine) dan dit? waarom is dit 'laag hangend fruit' (lees een simpele fail2ban) er niet eerder eerst gekomen? het had allicht geholpen en wel voldoende misschien al om gezeik met authenticeren enzo voor mensen niet al te ingewikkeld te maken, want laten we eerlijk blijven, als er straks geen gebruiker (leen 2M mensen in NL die vanwege allerlij redenen als digibeet worden weggewuifd) meer met de computert kan werken, waar istie dan nog voor?

het riekt naar een heel groot vergader-comissie-manager-cirquit !
22-07-2022, 08:46 door Anoniem
Gaat dit dan ook password sprayen tegenhouden?
Dit is voorlopig in Defender zelf geen auto critical
25-07-2022, 08:34 door Anoniem
Volgens mij hebben ze hiermee van een bruteforce attack een denial of service attack gemaakt (alle stations locken door 10 maal verkeerd paswoord)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.