網(wǎng)絡(luò )犯罪分子一直在利用這種流行病利用Covid-19誘餌對個(gè)人和公司發(fā)起攻擊。為了幫助解決此問(wèn)題,Microsoft已經(jīng)公開(kāi)了其威脅知識,以幫助安全研究人員為用戶(hù)建立保護性解決方案。

微軟已經(jīng)表示,它已經(jīng)通過(guò)諸如Microsoft Defender之類(lèi)的產(chǎn)品向所有使用Microsoft威脅防護(MTP)的人提供了與冠狀病毒相關(guān)攻擊的掩護。但是,為了使其他人更容易獲得這種保護,該公司現在為所有MTP未涵蓋的人員開(kāi)放了外包知識。作為公告的一部分,Microsoft發(fā)布了可以檢測這些攻擊的新指示器。

微軟表示,該指標列表是“通過(guò)每天在云服務(wù),應用程序和電子郵件中處理數萬(wàn)億信號而構建的” –“微軟每天在身份,端點(diǎn),云,應用程序和電子郵件中處理數萬(wàn)億信號,從而可以查看一系列以Covid-19為主題的攻擊,使我們能夠在整個(gè)安全體系中進(jìn)行檢測,保護和響應。”

對于使用Azure Sentinel(基于云的安全分析工具)的企業(yè)客戶(hù),Microsoft提供了一個(gè)指導筆記本,安全團隊可用來(lái)保護自己免受攻擊。微軟還通過(guò)使用惡意軟件信息共享平臺(MISP)使威脅數據易于提供給任何公司。MISP是一個(gè)開(kāi)源威脅情報平臺。
