Почитал тут страдания Microsoft вокруг того, как коварные рашнхакирз из Midnight Blizzard коварно рассылали жертвам RDP файлы и не менее коварно получали доступ буквально ко всему. Это, я вам скажу, совершенно фантастическое зрелище. Ребятки смешали все самые лучшие базворды современности про Zero Trust и просто разосали сконфигурённые и подписанные LetsEncrypt конфиги .rdp Дальше тётя срака на месте делала тыц-тыц и через повсеместно распространённые облачные фичи отдавала буквально все, на что только способен дефолтный mstsc. Всё гениальное, как обычно, оказалось слишком простым. А повсеместное внедрение облаков в каждый утюг, единый аккаунт для всех сервисов и так далее, ну вот он результат этого удобства.

https://www.microsoft.com/en-us/security/blog/2024/10/29/midnight-blizzard-conducts-large-scale-spear-phishing-campaign-using-rdp-files/