Microsoft je počeo isporučivati zakrpe za dvije Defender ranjivosti koje su iskorištavane kao zero-day. Budući da Defender ima široku prisutnost u poslovnim Windows okruženjima, incident traži brzu reakciju administratora.
Microsoft je počeo isporučivati zakrpe za dvije Defender ranjivosti koje su iskorištavane kao zero-day. Budući da Defender ima široku prisutnost u poslovnim Windows okruženjima, incident traži brzu reakciju administratora.
Defender je često zadani sigurnosni sloj u Microsoftovim okruženjima i povezan je s centralnim upravljanjem, EDR funkcijama i cloud sigurnosnim servisima. Ranjivosti u takvom alatu mogu imati velik doseg. Napadači ciljaju sigurnosne agente jer oni imaju privilegirani pristup sustavu, bogate telemetrijske podatke i povjerenje administratora. Zero-day u tom sloju može omogućiti zaobilaženje obrane ili povišenje ovlasti.
Microsoft Defender zero-day ranjivosti posebno su osjetljive jer se odnose na sigurnosni sloj kojem organizacije daju veliko povjerenje. Defender je u mnogim okruženjima zadani alat za zaštitu, telemetriju i centralno upravljanje, pa svaki propust može imati širok doseg. Napadači zato ciljaju takve agente jer im mogu otvoriti put prema povišenim ovlastima ili zaobilaženju obrane.
Automatske nadogradnje mogu smanjiti vrijeme izloženosti, ali samo ako su svi uređaji stvarno online, pravilno povezani i pod centralnim nadzorom. Hibridni rad, udaljeni laptopi i fragmentirana okruženja često ostavljaju rupe u pokrivenosti. Administratori moraju provjeriti status zakrpa, a ne pretpostaviti da je distribucija dovršena.
Za Microsoftov ekosustav ovo je i reputacijsko pitanje. Što je sigurnosni alat rašireniji, to se od dobavljača očekuje brža komunikacija, jasna dokumentacija i pouzdana forenzika. Korisnici moraju znati ne samo kako zakrpati propust, nego i kako provjeriti je li bio iskorišten.
Incident potvrđuje da centralni sigurnosni agenti moraju biti dio redovitog threat modelinga. Organizacije često promatraju EDR i antivirus kao obranu, ali rijetko procjenjuju što se događa ako je upravo taj sloj kompromitiran. Defenderove ranjivosti zato otvaraju zreliju raspravu o povjerenju, nadzoru i otpornosti sigurnosne arhitekture.
Ferrovial ulazi u tržište podatkovnih centara kao izravni developer digitalne infrastrukture. Španjolska građevinska i infrastrukturna grupa, preko svoje jedinice Ferrovial Digital Infrastructure, planira uložiti oko milijardu eura u kampus u području Alcobendasa u Madridu. Prva faza, nazvana MAD01, obuhvaća podatkovni centar ukupnog kapaciteta 60 MW, s 40 MW IT opterećenja, na jednoj od četiri parcele u zoni Valdelacasa.
Europska komisija kaznila je AliExpress s 550 milijuna eura zbog propusta u procjeni i smanjivanju rizika prodaje nesigurnih, krivotvorenih i drugih nezakonitih proizvoda, objavljeno je u ponedjeljak u Bruxellesu. Kazna je najveća dosad izrečena prema Aktu o digitalnim uslugama, a platforma do 20. listopada mora predati plan korektivnih mjera.
Pure DC je pokrenuo prvu fazu podatkovnog centra SJK01 u Seinäjokiju u Finskoj, a Microsoft je navodno među korisnicima koji će zakupiti kapacitete na lokaciji. Prva faza predviđa 110 MW kapaciteta i ulaganje od oko 1,7 milijardi dolara. Puni razvoj projekta mogao bi dosegnuti 550 MW, uz ukupna ulaganja veća od 8,5 milijardi dolara.