La NSA met en garde contre une erreur stupide dans la lutte contre les logiciels malveillants Windows

La plate-forme d’automatisation des tâches PowerShell, qui est souvent utilisée de manière abusive par les pirates distribuant des logiciels malveillants (s’ouvre dans un nouvel onglet), peut également être utilisé pour la détection et la prévention des attaques. C’est le conseil que la National Security Agency (NSA) des États-Unis a récemment donné aux administrateurs système du monde entier.

Parallèlement aux centres de cybersécurité au Royaume-Uni et en Nouvelle-Zélande, la NSA a publié un avis de sécurité dans lequel elle affirme que le blocage de PowerShell, une pratique de sécurité courante, réduit en fait les capacités défensives des organisations contre les ransomwares. (s’ouvre dans un nouvel onglet) et d’autres formes de cyberattaques.

Source-130