Η NSA προειδοποιεί για ανόητο λάθος στον αγώνα κατά του κακόβουλου λογισμικού των Windows

Η πλατφόρμα αυτοματισμού εργασιών PowerShell, η οποία συχνά γίνεται κατάχρηση από φορείς απειλών που διανέμουν κακόβουλο λογισμικό (ανοίγει σε νέα καρτέλα), μπορεί επίσης να χρησιμοποιηθεί για τον εντοπισμό και την πρόληψη επιθέσεων. Αυτή είναι η συμβουλή που έδωσε πρόσφατα η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ (NSA) στους διαχειριστές συστημάτων παντού. 

Παράλληλα με τα κέντρα κυβερνοασφάλειας στο Ηνωμένο Βασίλειο και τη Νέα Ζηλανδία, η NSA δημοσίευσε μια συμβουλή ασφαλείας στην οποία υποστηρίζει ότι ο αποκλεισμός του PowerShell, μια κοινή πρακτική ασφάλειας, μειώνει στην πραγματικότητα τις αμυντικές δυνατότητες των οργανισμών έναντι ransomware (ανοίγει σε νέα καρτέλα) και άλλες μορφές κυβερνοεπιθέσεων.

Πηγή