Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy
Cliccando sul tasto "Accetto" acconsenti all’uso dei cookie. Accetto

NEWS ALIAS

27 Febbraio 2023
Bookmark and Share

[WITHSECURE] La nuova tecnologia di WithSecure è un pulsante "annulla" per il ransomware

 

WithSecure  
WithSecure™ Elements
 
 


La nuova tecnologia di WithSecure è un pulsante "annulla" per il ransomware

La tecnologia Activity Monitor di WithSecure annulla le modifiche ai dati causate dal malware.

Milano, Italia – 27 febbraio 2023: Gli attacchi ransomware hanno afflitto le organizzazioni negli ultimi anni, infliggendo notevoli perdite finanziarie. Per aiutarle a gestire il ransomware e altre minacce, WithSecure™ (precedentemente nota come F-Secure Business) ha sviluppato una nuova tecnologia che può essenzialmente annullare i danni causati dal malware.

La tecnologia, chiamata Activity Monitor, è stata sviluppata per rendere più accessibili le funzionalità di una sandbox. Le sandbox sono ambienti di test isolati che eseguono codice sconosciuto per verificare l'impatto su un sistema o sui dati. Poiché le sandbox eseguono il codice in isolamento, possono eseguire codice sconosciuto in un ambiente “protetto” per verificare se è sicuro o malevolo.

Invece di eseguire il codice in un ambiente isolato, Activity Monitor crea backup selettivi del sistema e dei dati, quindi consente al codice di essere eseguito su un sistema mentre monitora la sessione. Se Activity Monitor rileva modifiche che potrebbero essere pericolose, blocca i processi e utilizza i backup per ripristinare la sessione allo stato in cui si trovava prima dell'esecuzione del codice malevolo.

Secondo Broderick Aquilino, Lead Researcher di WithSecure™, le sandbox rappresentano un modo sicuro e affidabile per testare il malware, ma con limitazioni che Activity Monitor è stato progettato per superare. 

“L'analisi fornita da una sandbox mostra un quadro esaustivo del comportamento del malware, ma consuma molte risorse, il che ne limita l'uso", dichiara Aquilino. "Con Activity Monitor, abbiamo superato queste limitazioni ricreando le funzionalità che le sandbox forniscono piuttosto che il loro effettivo funzionamento. Ora possiamo generare meccanismi di protezione in grado di offrire queste funzionalità a un maggior numero di organizzazioni.”

La tecnologia fornisce un nuovo strumento per combattere le infezioni da ransomware, che secondo alcune fonti sarebbero costate alle organizzazioni di tutto il mondo fino a 18 miliardi di euro fino al 2021.* La maggior parte dei ransomware cripta i dati della vittima e poi fornisce chiavi di decriptazione in cambio di un riscatto. Activity Monitor è progettato per rilevare questo tipo di modifiche e, una volta individuati i processi di crittografia, li interrompe e ripristina i dati allo stato non crittografato.

Sebbene l'eliminazione delle infezioni da ransomware sia un esempio ovvio del suo valore, Paolo Palumbo, Vice President di WithSecure™ Intelligence, si aspetta che la tecnologia fornisca molti altri vantaggi alle organizzazioni.

“Questo approccio rende più efficienti le capacità di rilevamento molto potenti, in modo da poterle utilizzare in modi nuovi. L'efficienza è molto importante per la sicurezza, per garantire che le nostre soluzioni offrano alle organizzazioni una protezione pratica ed efficace senza impedire loro di svolgere il proprio lavoro o di raggiungere gli obiettivi aziendali. E man mano che sviluppiamo nuove applicazioni e funzionalità utilizzando questa tecnologia, ci aspettiamo che essa abiliti meccanismi di difesa migliori e più efficienti per i nostri clienti,” afferma.

La prima implementazione della tecnologia in una soluzione, Server Share Protection, è disponibile come parte di WithSecure™ Elements Endpoint Protection for Servers. Per ulteriori informazioni https://www.withsecure.com/en/expertise/resources/a-new-game-changing-technology-for-ransomware-protection.

Questa ricerca è stata sostenuta da TRUST aWARE, un progetto finanziato dal programma di ricerca e innovazione Horizon 2020 dell'Unione Europea con il Grant Agreement No. 101021377.

*Fonte:https://www.europarl.europa.eu/resources/library/images/20220126PHT21867/20220126PHT21867_original.jpg

 
 
fonte
 
 
Bookmark and Share
© Alias S.r.l. 2023. Tutti i diritti riservati. Sede Legale: Via San Francesco, 2 - 33100 Udine
Capitale sociale Euro 62.400,00 i.v., C.F. / P.IVA 01837180304, Iscrizione C.C.I.A.A. Registro Imprese di UDINE n. 01837180304
Privacy Policy  |  Cookie Policy


© project Web Industry