Microsoft Defender
3 articoliLa rilevanza editoriale emerge soprattutto con antivirus integrato nei sistemi Windows attraverso Defender Antivirus e telemetria per rilevamento e investigazione, due segnali che aiutano a usare il tag solo quando il soggetto è centrale.
La specificità emerge infine da threat intelligence e automazione della risposta: il tag resta così legato alla funzione reale di Microsoft Defender e non all'intero settore.
Installer fasulli bloccano Windows Update e sabotano Microsoft Defender
Un'ondata di malware colpisce le aziende multinazionali in Cina: siti di download contraffatti distribuiscono installer che disattivano Windows Update e indeboliscono Microsoft Defender, lasciando le reti aziendali vulnerabili a intrusioni e furti di dati.
Microsoft Defender: driver di sistema usato per eliminare software di sicurezza
Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.
Attacco Akira: EDR disabilitato in Safe Mode, dati rubati ma niente cifratura
Un affiliato del ransomware Akira ha disattivato la protezione degli endpoint avviando il sistema in Safe Mode, sottratto dati sensibili e credenziali, ma non è riuscito a cifrare i file a causa di errori di memoria. L'attacco, durato meno di cinque ore, evidenzia la necessità di MFA e monitoraggio avanzato.