Microsoft Defender

3 articoli
Il profilo tecnologico di Microsoft Defender parte da una famiglia Microsoft di prodotti per sicurezza di endpoint identità email cloud e dati. Per riconoscerne il ruolo contano Microsoft Defender for Endpoint per EDR e protezione dei dispositivi e integrazione con Windows e Microsoft 365; il profilo resta così aderente alla funzione reale.

La rilevanza editoriale emerge soprattutto con antivirus integrato nei sistemi Windows attraverso Defender Antivirus e telemetria per rilevamento e investigazione, due segnali che aiutano a usare il tag solo quando il soggetto è centrale.

La specificità emerge infine da threat intelligence e automazione della risposta: il tag resta così legato alla funzione reale di Microsoft Defender e non all'intero settore.

Installer fasulli bloccano Windows Update e sabotano Microsoft Defender

Un'ondata di malware colpisce le aziende multinazionali in Cina: siti di download contraffatti distribuiscono installer che disattivano Windows Update e indeboliscono Microsoft Defender, lasciando le reti aziendali vulnerabili a intrusioni e furti di dati.

Leggi di più

Microsoft Defender: driver di sistema usato per eliminare software di sicurezza

Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.

Leggi di più

Attacco Akira: EDR disabilitato in Safe Mode, dati rubati ma niente cifratura

Un affiliato del ransomware Akira ha disattivato la protezione degli endpoint avviando il sistema in Safe Mode, sottratto dati sensibili e credenziali, ma non è riuscito a cifrare i file a causa di errori di memoria. L'attacco, durato meno di cinque ore, evidenzia la necessità di MFA e monitoraggio avanzato.

Leggi di più