Microsoft въвежда нови защити срещу фишинг атаки

Нов риск, стар инструмент

Microsoft обяви нови защитни механизми в Windows, насочени срещу нарастващ брой фишинг атаки, използващи Remote Desktop (.rdp) файлове като входна точка.

Този тип файлове традиционно се използват в корпоративна среда за бързо свързване към отдалечени системи, но същата функционалност все по-често се превръща в инструмент за атака.

Как работи атаката

Злонамерени изпращат RDP файлове чрез фишинг имейли. При отваряне:

  • Системата се свързва към контролиран от атакуващия сървър
  • Локални ресурси се пренасочват към отдалечената система

Това позволява:

  • Кражба на файлове от локалния диск
  • Достъп до записани идентификационни данни
  • Прихващане на clipboard съдържание (пароли, чувствителен текст)
  • Злоупотреба с механизми за удостоверяване като Windows Hello

Групата APT29 вече е използвала подобни техники за компрометиране на цели чрез подправени RDP файлове.

Новите защити в Windows

С актуализациите от април 2026 г.:

  • Windows 10 (KB5082200)
  • Windows 11 (KB5083769, KB5082052)

Microsoft въвежда няколко ключови подобрения:

1. Обучително предупреждение (първо стартиране)

При първо отваряне на RDP файл:

  • Показва се обяснение какво представляват RDP файловете
  • Потребителят трябва да потвърди, че разбира риска

2. Задължителен защитен диалог

При всяко следващо отваряне:

  • Показва се подробен прозорец със:
    • Адреса на отдалечената система
    • Данни за издателя
    • Всички искани пренасочвания (дискове, clipboard, устройства)

Всички рискови опции са изключени по подразбиране.

3. Предупреждения за неподписани файлове

Ако RDP файлът не е цифрово подписан:

  • Показва се предупреждение: „Unknown remote connection“
  • Издателят се маркира като неизвестен

Ако файлът е подписан:

  • Показва се издателят
  • Но потребителят все пак се предупреждава да провери легитимността

Ограничения на защитата

Важно уточнение:

  • Новите мерки важат само за RDP файлове (.rdp)
  • Не се прилагат за връзки, инициирани директно през Remote Desktop клиента

Административен контрол

Администраторите могат временно да изключат защитите чрез регистъра:

HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client

стойност:

RedirectionWarningDialogVersion = 1

Въпреки това, Microsoft силно препоръчва защитите да останат активни, предвид честата злоупотреба с RDP файлове.

3ащо това е важно

Този ъпдейт е показателен за по-широка тенденция:

  • Атаките се изместват към легитимни инструменти
  • Фокусът е върху социално инженерство, а не само върху експлойти

RDP файловете са особено опасни, защото:

  • Изглеждат безобидни
  • Често се използват в реални бизнес процеси
  • Дават дълбок достъп до системата

Новите защити на Microsoft са важна стъпка към ограничаване на фишинг атаки, които използват доверени механизми като RDP. Въпреки това, човешкият фактор остава ключов – дори най-добрите защити могат да бъдат заобиколени при невнимание.

e-security.bg

Подобни

EC подготвя нов пакет за киберсигурност
7.06.2026
europe-2069532_640
WFP съобщава за пробив в системата за регистрация на помощи в Газа
5.06.2026
New,York,,Usa,-,December,1,,2021:,Un,Emblem,,Logo
CISA, ФБР и НСА предупреждават за атаки срещу системи за мониторинг на резервоари
5.06.2026
652234-petrol-tanks-2205258_640
Австралийската модна марка Camilla разкри пробив в сигурността
5.06.2026
Australia_satellite_plane
Плановете за реакция при киберинциденти често се провалят
5.06.2026
cybersecurity3
Контролът на дигиталната идентичност - скритото оръжие за киберсигурност
4.06.2026
Identity Security Enhances Network and Endpoint Security

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy