CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O nouă funcție adăugată în Google Drive Desktop

Sursă: https://cybersecuritynews.com

Google a introdus o nouă funcție de detectare a ransomware-ului bazată pe inteligență artificială pentru Google Drive pentru desktop, concepută pentru a bloca atacurile cibernetice și a proteja automat fișierele utilizatorilor.

Această îmbunătățire adaugă un nivel semnificativ de securitate pentru utilizatorii de Windows și macOS, abordând amenințarea persistentă și costisitoare reprezentată de ransomware.

În timp ce fișierele native Google Workspace, precum Docs și Sheets, sunt imune la ransomware, iar ChromeOS nu a înregistrat niciodată un atac ransomware, alte tipuri de fișiere comune, precum PDF-urile și documentele Microsoft Office, rămân vulnerabile pe sistemele de operare desktop.

Software-ul antivirus (AV) tradițional, care se concentrează pe identificarea și izolarea codului rău intenționat înainte ca acesta să fie executat, s-a dovedit a fi insuficient împotriva tacticilor în continuă evoluție ale atacatorilor ransomware.

Noua abordare a Google adaugă un nivel crucial de protecție. În loc să încerce doar să blocheze malware-ul la punctul de acces, noua funcție din Drive pentru desktop se concentrează pe detectarea comportamentului de bază al unui atac ransomware, criptarea în masă sau coruperea fișierelor.

Când modelul AI detectează această activitate caracteristică, intervine rapid, întrerupând sincronizarea fișierelor în cloud. Această acțiune limitează eficient atacul, împiedicând ransomware-ul să corupă fișierele stocate în Drive și să se răspândească în rețea.

Google Drive pentru desktop utilizează acum un model AI specializat, antrenat pe milioane de exemple reale de ransomware, pentru a identifica modificările malicioase ale fișierelor.

Noua funcție oferă, de asemenea, administratorilor IT instrumentele necesare pentru gestionare și supraveghere. Când se detectează un eveniment de tip ransomware pe dispozitivul unui utilizator, se generează o alertă în consola de administrare. Administratorii pot apoi utiliza centrul de securitate pentru a examina log-urile detaliate de audit ale evenimentului.

Această funcție este activată în mod implicit pentru toți utilizatorii eligibili.

Această nouă funcție de detectare a ransomware-ului și de restaurare a fișierelor este în prezent disponibilă în versiune beta.

Sursă: https://cybersecuritynews.com/google-drive-ransomware-detection/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |