Microsoft Defender
6 articoliLa rilevanza editoriale emerge soprattutto con antivirus integrato nei sistemi Windows attraverso Defender Antivirus e telemetria per rilevamento e investigazione, due segnali che aiutano a usare il tag solo quando il soggetto è centrale.
La specificità emerge infine da threat intelligence e automazione della risposta: il tag resta così legato alla funzione reale di Microsoft Defender e non all'intero settore.
Storm-2570 breaks into global networks using remote access tools
Storm-2570 isn't tied to just one ransomware group. It moves between Qilin, DragonForce, Anubis, and BERT, always using the same set of remote access and data theft tools. Microsoft shows how this affiliate keeps breaking in-and what defenders need to do to stop them.
Ransomware e phishing corrono con l'AI: governi e aziende nel mirino
L'intelligenza artificiale ha moltiplicato la velocità e la scala degli attacchi informatici. Ransomware quintuplicati, phishing vocale in crescita del 502% e nuove tecniche colpiscono sistemi pubblici e privati.
BigDiskBuster blocca gli aggiornamenti di Microsoft Defender senza soluzione
BigDiskBuster è un nuovo zero-day che blocca gli aggiornamenti di Microsoft Defender saturando il disco. Nessuna patch o avviso ufficiale, mentre l'autore ha già visto i suoi exploit usati in attacchi reali.
Installer fasulli bloccano Windows Update e sabotano Microsoft Defender
Un'ondata di malware colpisce le aziende multinazionali in Cina: siti di download contraffatti distribuiscono installer che disattivano Windows Update e indeboliscono Microsoft Defender, lasciando le reti aziendali vulnerabili a intrusioni e furti di dati.
Microsoft Defender: driver di sistema usato per eliminare software di sicurezza
Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.
Attacco Akira: EDR disabilitato in Safe Mode, dati rubati ma niente cifratura
Un affiliato del ransomware Akira ha disattivato la protezione degli endpoint avviando il sistema in Safe Mode, sottratto dati sensibili e credenziali, ma non è riuscito a cifrare i file a causa di errori di memoria. L'attacco, durato meno di cinque ore, evidenzia la necessità di MFA e monitoraggio avanzato.