Microsoft Defender будет изолировать неизвестные устройства в сети

Microsoft Defender будет изолировать неизвестные устройства в сети

Microsoft Defender будет изолировать неизвестные устройства в сети

Microsoft готовится запустить новую защитную функциональность в Defender for Endpoint, и звучит она довольно круто: теперь подозрительные и неизвестные устройства в корпоративной сети будут автоматически отрезаться от коммуникации. Цель — помешать атакующим перемещаться по сети и заражать другие машины.

Как это работает? Всё просто: если устройство не подключено к Defender for Endpoint или еще не обнаружено системой, его IP-адрес автоматически блокируется.

Это значит, что оно не сможет ни отправлять, ни принимать трафик. Такая «изоляция по IP» делается автоматически благодаря механизму «automatic attack disruption» — он в реальном времени выявляет угрозы и блокирует их, пока те не успели распространиться.

Важно: блокировка происходит точечно — по конкретным портам и направлениям трафика. Если система видит, что какое-то устройство угрожает «критическому активу», она не просто включает блокировку, а применяет подходящую политику в зависимости от роли устройства.

Если вдруг блокировка оказалась ложной тревогой, администратор может легко её снять — в Центре уведомлений есть опция «Содержащийся IP» → «Отменить», и связь будет восстановлена.

Поддержка:

  • Windows 10.
  • Windows Server 2012 R2 / 2016 / 2019+.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые сайты предлагают вернуть комиссию за газ и крадут Ethereum

Специалисты «Лаборатории Касперского» обнаружили новую схему обмана, нацеленного на владельцев криптовалюты Ethereum. Мошенники создают десятки фишинговых сайтов и рассылают ссылки на них по электронной почте. Повод — якобы возврат комиссии за газ.

На деле — попытка украсть приватные ключи, логины, пароли и доступ к криптокошелькам.

Для тех, кто не в курсе: «газ» — это плата за выполнение операций и смарт-контрактов в сети Ethereum. Её получают майнеры или валидаторы — в зависимости от того, как устроена конкретная блокчейн-сеть.

Если перейти по ссылке из письма, открывается поддельный сайт, где предлагается подключить свой криптокошелёк — якобы для возврата комиссии. На самом деле это ловушка: подключив кошелёк, человек сам отдаёт злоумышленникам доступ к своим активам.

Хакеры используют легитимные технологии — например, WalletConnect. Это протокол, который действительно позволяет подключать кошельки к сторонним приложениям через QR-коды. Только в этом случае он используется не по назначению.

По словам исследователей, рост популярности Ethereum и рост комиссий делают такие схемы особенно выгодными для мошенников. Они используют готовые инструменты и хорошо маскируются.

В условиях децентрализации и анонимности блокчейна такие атаки сложно отследить, поэтому владельцам криптовалют стоит быть особенно осторожными и не подключать свои кошельки к сомнительным сайтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru