網(wǎng)絡(luò)犯罪分子一直在利用這種流行病利用Covid-19誘餌對(duì)個(gè)人和公司發(fā)起攻擊。為了幫助解決此問題,Microsoft已經(jīng)公開了其威脅知識(shí),以幫助安全研究人員為用戶建立保護(hù)性解決方案。
微軟已經(jīng)表示,它已經(jīng)通過諸如Microsoft Defender之類的產(chǎn)品向所有使用Microsoft威脅防護(hù)(MTP)的人提供了與冠狀病毒相關(guān)攻擊的掩護(hù)。但是,為了使其他人更容易獲得這種保護(hù),該公司現(xiàn)在為所有MTP未涵蓋的人員開放了外包知識(shí)。作為公告的一部分,Microsoft發(fā)布了可以檢測(cè)這些攻擊的新指示器。
微軟表示,該指標(biāo)列表是“通過每天在云服務(wù),應(yīng)用程序和電子郵件中處理數(shù)萬億信號(hào)而構(gòu)建的” –“微軟每天在身份,端點(diǎn),云,應(yīng)用程序和電子郵件中處理數(shù)萬億信號(hào),從而可以查看一系列以Covid-19為主題的攻擊,使我們能夠在整個(gè)安全體系中進(jìn)行檢測(cè),保護(hù)和響應(yīng)。”
對(duì)于使用Azure Sentinel(基于云的安全分析工具)的企業(yè)客戶,Microsoft提供了一個(gè)指導(dǎo)筆記本,安全團(tuán)隊(duì)可用來保護(hù)自己免受攻擊。微軟還通過使用惡意軟件信息共享平臺(tái)(MISP)使威脅數(shù)據(jù)易于提供給任何公司。MISP是一個(gè)開源威脅情報(bào)平臺(tái)。