Mimikatz

http://habrahabr.ru/post/250999/
http://blog.lostpassword.com/2012/11/extraction-of-windows-login-passwords-from-hibernation-file-or-memory-image/
а точнее даже вот этого
http://winitpro.ru/index.php/2013/12/24/poluchenie-v-otkrytom-vide-parolej-polzovatelej-avtorizovannyx-v-windows/
Что делать локально на рабочих станциях и серверах?
- отключать локальных админов
- отключать гибернацию, а с файлом pagefile.sys то же самое не сработает?
- контролировать группы админов, максимально часто менять пароли у сервисных учеток
Что ещё??