АНБ предостерегает от глупой ошибки в борьбе с вредоносным ПО для Windows

Платформа автоматизации задач PowerShell, которой часто злоупотребляют злоумышленники, распространяющие вредоносное ПО. (открывается в новой вкладке), также может использоваться для обнаружения и предотвращения атак. Именно такой совет недавно дало системным администраторам по всему миру Агентство национальной безопасности США (АНБ). 

Наряду с центрами кибербезопасности в Великобритании и Новой Зеландии АНБ опубликовало рекомендации по безопасности, в которых утверждается, что блокирование PowerShell, распространенной практики обеспечения безопасности, фактически снижает защитные возможности организаций против программ-вымогателей. (открывается в новой вкладке) и другие формы кибератак.

Источник