Recherche : technologie anti-ransomware inventée pour SSD 

Brèves sur la cybersécurité B2B

Partager le post

Des chercheurs sud-coréens et américains ont développé une nouvelle technologie pour se protéger contre les ransomwares. On dit que ce système de détection de ransomware fonctionne dans le firmware d'un SSD, qui repousse ou arrête ensuite les attaques et récupère les données.

Les ransomwares sont le fléau des 10 dernières années. Les chercheurs estiment même que le coût des attaques pourrait atteindre 2035 milliards de dollars d'ici 265. Un groupe de chercheurs sud-coréens et américains affirment désormais avoir trouvé une solution pour se défendre contre les ransomwares. Ils ont développé un système qui fonctionne dans le firmware d'un SSD et y détecte les attaques, les arrête et même restaure les données. Les informations à ce sujet ont été publiées dans la bibliothèque de la page de l'IEEE Computer Society "SSD-Assisted Ransomware Detection and Data Recovery Technique".

Technologie de défense contre les ransomwares dans le SSD

La nouvelle protection contre les ransomwares devrait fonctionner dans le firmware des SSD modernes (Image : Samsung).

Le système dans le firmware du SSD devrait même être capable de détecter indépendamment une attaque avec un ransomware. Le schéma d'un cryptage est reconnu et le processus est interrompu. Dans le même temps, le système doit récupérer les anciennes versions de fichiers dans des zones inaccessibles aux rançongiciels et remplacer les données. Similaire à la gestion des versions dans les services cloud. Cependant, la mise en miroir des données coûte naturellement de l'espace sur le SSD et présente donc un intérêt particulier pour les données dynamiques constantes et non pour le stockage à long terme.

Chiffrement déjà arrêté lors du test pratique

Les chercheurs ont déjà remporté quelques succès lors des premiers tests internes. Selon leurs propres déclarations, toutes les attaques testées et les chiffrements effectués auraient dû être stoppés. Les dommages aux données auraient également dû être automatiquement réparés immédiatement. Intéressant également : la charge système d'un SSD au quotidien : selon les chercheurs, la latence devrait augmenter d'environ 15 % grâce à l'utilisation permanente de la technologie anti-ransomware. Cependant, le système ne devrait fonctionner que sur des SSD. Selon les chercheurs, la mise à jour des disques durs n'est pas possible.

Plus sur Computer.org

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus