Znanost

Microsoft Defender uvaja avtonomno izolacijo naprav v 128 sekundah

Primer napada na QNET naj bi pokazal, kako orodje prekine verigo izsiljevalske programske opreme

2 min
–:––

Microsoft je sporočil, da je v varnostno rešitev Microsoft Defender vključil novo zmožnost avtonomne izolacije naprav, ki naj bi verigo napada z izsiljevalsko programsko opremo prekinila v povprečno 128 sekundah od prvega opozorila z visoko stopnjo tveganja do popolne izolacije ogrožene končne točke, po navedbah podjetja.

Kot primer učinkovitosti je podjetje predstavilo napad na družbo QNET, kjer so napadalci na že kompromitirani napravi uporabili legitimno orodje sistema Windows, prek katerega so s strežnika potegnili zlonamerni izsiljevalski program. Po Microsoftovem poročilu je Defender napravo samodejno odrezal od omrežja in s tem prekinil napad, še preden je napadalcu uspelo razširiti kodo naprej ali v sistemu vzpostaviti trajno prisotnost; v opisu incidenta pa podjetje ne razkrije, ali so bili podatki pred tem že odtujeni.

Napoved prihaja v času, ko se število prijavljenih incidentov z izsiljevalsko programsko opremo iz leta v leto povečuje, pri čemer so se napadi na storitveni sektor med prvim in drugim četrtletjem 2026 povečali za 221 %, kar podjetja sili v vse hitrejše in bolj avtomatizirane obrambe.

Microsoft vzporedno uvaja novi kibernetskovarnostni model umetne inteligence MAI-Cyber-1-Flash, ki je v javnem predogledu in je namenjen hitrejšemu odkrivanju ter odzivanju na napade. Po navedbah podjetja novi model pri tem presega konkurenčni sistem Claude Mythos 5 in naj bi bil približno dvakrat cenejši, kar kaže, da želi Microsoft avtomatizirano zaščito razširiti na širši krog organizacij.

Kako zanesljivo bo avtonomna izolacija naprav delovala v raznolikih poslovnih okoljih in kakšno tveganje predstavlja za nenamerno zaustavitev kritičnih sistemov, iz doslej javno dostopnih informacij ni jasno.

Deli članek: