Microsoft identifica e disarma il nuovo malware che prende di mira l’Ucraina “entro 3 ore”

Microsoft identifica e disarma il nuovo malware che prende di mira l’Ucraina “entro 3 ore”

Microsoft ha lavorato duramente per migliorare le funzionalità di sicurezza di base dei PC Windows ormai da diversi anni: l’iniziativa “secure PC core”, lanciata nel 2019, aveva lo scopo di proteggere dagli attacchi a livello di firmware e i requisiti di sistema di Windows 11 richiedono supporto. per molte delle funzionalità di sicurezza supportate ma opzionali da Windows 10. Microsoft ha parzialmente giustificato questi nuovi requisiti sottolineando il malware di cancellazione dei dati NotPetya, che molti attribuiscono agli hacker russi.

Per quanto riguarda attacchi informatici simili, un recente post del presidente e vicepresidente di Microsoft Brad Smith descrive in dettaglio come l’azienda sta rispondendo all’invasione russa dell’Ucraina. Secondo il post, Microsoft è stata in grado di identificare il nuovo malware Wiper (soprannominato “FoxBlade”) e ha fornito al governo ucraino sia le strategie di mitigazione che le definizioni aggiornate di Microsoft Defender “entro tre ore” dalla sua scoperta.

Il rapporto del New York Times fornisce maggiori dettagli su come Microsoft ha collaborato con le agenzie governative statunitensi per distribuire le patch FoxBlade ad altri paesi europei per limitare o impedire la sua potenziale distribuzione. “Non l’ho mai visto funzionare così o quasi così velocemente”, ha dichiarato Tom Burt, vicepresidente della sicurezza di Microsoft, in un’intervista al Times sugli sforzi di mitigazione di FoxBlade. “Ora facciamo cose in ore che anche pochi anni fa avrebbero richiesto settimane o mesi.”

Oltre a rilevare e correggere il malware, Microsoft sta anche combattendo la “disinformazione sponsorizzata dallo stato” rimuovendo i contenuti dai media statali russi (inclusi RT e Sputnik) da MSN.com e altri servizi Microsoft Start come il menu Widget di Windows 11. Le app RT sono state rimosse da Windows Store e anche i contenuti RT (precedentemente Russia Today) e Sputnik hanno perso la priorità nei risultati di ricerca di Bing. RT e Sputnik ora appaiono solo quando gli utenti fanno uno sforzo per trovarli.

Microsoft afferma che continuerà a collaborare con i funzionari governativi statunitensi ed europei e aggiornerà le sue definizioni di malware per affrontare le nuove minacce man mano che vengono scoperte.

“Tutto questo si basa sul nostro lavoro nelle ultime settimane e mesi per combattere l’escalation dell’attività informatica contro obiettivi ucraini, comprese nuove forme di malware dirompente di cui abbiamo discusso pubblicamente in precedenza”, scrive Smith. “Continueremo a rilasciare maggiori dettagli man mano che scopriremo nuovi malware che devono essere condivisi con la comunità della sicurezza globale”.

Le aziende non sono gli unici attori non statali coinvolti nell’invasione ucraina. Hacker indipendenti hanno anche violato una serie di siti web russi e bielorussi in seguito alle richieste del vice primo ministro ucraino per la formazione di un “esercito informatico”.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *