L'ultimo volume del Microsoft Security Intelligence Report (SIR) è ora disponibile per il download

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Microsoft SIR Volume 20

Microsoft ha rilasciato oggi l'ultima edizione del Microsoft Security Intelligence Report (SIR) ed è ora disponibile per il download. Il Microsoft Security Intelligence Report (SIR) analizza il panorama delle minacce di exploit, vulnerabilità e malware utilizzando i dati dei servizi Internet e di oltre 600 milioni di computer in tutto il mondo. La consapevolezza delle minacce può aiutarti a proteggere la tua organizzazione, il tuo software e le persone. Questa nuova edizione del rapporto include dati sulle minacce della seconda metà del 2015, nonché dati sulle tendenze a lungo termine su vulnerabilità del settore, exploit, malware e siti Web dannosi. Include anche dati sulle minacce per oltre 100 paesi/regioni.

Adobe Flash è rimasto il software più vulnerabile su Windows. Dopo aver rappresentato quasi la metà dei rilevamenti di oggetti durante alcuni trimestri del 2014, i rilevamenti di applet Java su pagine dannose sono scesi a livelli trascurabili entro il 4trim15. I rilevamenti di oggetti Silverlight dannosi sono aumentati dallo 0.5% nel 2trim15 al 3.8% nel 3trim15, con la maggior parte dell'aumento rivolto a CVE-20151671, una vulnerabilità di analisi dei caratteri TrueType affrontata dal Bollettino sulla sicurezza MS15-044 a maggio 2015. I rilevamenti di oggetti Silverlight sono nuovamente diminuiti nel 4trim15 poiché gli aggressori si sono concentrati quasi esclusivamente su Flash Player.

Ci sono molti altri nuovi dati in questo rapporto che sono interessanti.

Tipologia

Microsoft ha anche aggiunto un paio di nuove sezioni in questo volume del SIR.

Innanzitutto, il rapporto include una sezione intitolata "PLATINUM: attacchi mirati nell'Asia meridionale e sudorientale". Questa sezione fornisce i dettagli su un gruppo di avversari determinato appena scoperto, che Microsoft ha chiamato in codice PLATINUM. Questo gruppo ha condotto diverse campagne di spionaggio informatico dal 2009, concentrandosi su obiettivi associati ai governi e alle organizzazioni correlate nel sud-est asiatico.

L'altra sezione chiamata "Protezione delle identità nel cloud: mitigazione degli attacchi alle password". Questa sezione del rapporto si concentra su alcune delle cose che Microsoft fa per prevenire la compromissione dell'account all'interno dei nostri servizi cloud.

Scarica il rapporto qui da Microsoft.

Maggiori informazioni sugli argomenti: Adobe Flash, microsoft, Rapporto di intelligence sulla sicurezza di Microsoft, problemi di, Silverlight, SIR