Risco de segurança: a Microsoft remove a desativação automática de macro 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Muitos anos atrás, a Microsoft desativou a execução de macros no Office por padrão. Este é provavelmente o fim de tudo, como ArcticWolf descobriu agora. Isso abre caminho para redes de invasores, como Quakbot ou Emotet, já que eles atacam principalmente por meio de macros em documentos. Um novo risco de segurança.

A Microsoft aboliu a desativação automática de macros em vários programas do Office. Ian McShane, vice-presidente de estratégia da Arctic Wolf, comenta as ações da Microsoft e o que isso significa para a segurança cibernética.

Microsoft está revertendo a segurança

“É lamentável e decepcionante que a Microsoft esteja retirando sua iniciativa de desabilitar as macros do Office por padrão. Desativar as macros do Office por padrão foi um grande avanço na proteção de um dos vetores de ataque mais populares. Malware como Quakbot e Emotet são distribuídos por meio desses tipos de documentos maliciosos, causando estragos em empresas em todo o mundo.

Se esta ação foi revertida devido a questões técnicas ou feedback do cliente, isso significa que os usuários do Office estão menos seguros hoje do que na semana passada. As equipes de segurança, portanto, precisam estar em alerta máximo e lembrar os usuários dos riscos do conteúdo ativo em documentos do Office. Fiquei surpreso ao saber que havia planos para resolver esse problema com a desativação de macros por padrão, mas estou ainda mais surpreso que esses planos tenham sido retirados.

Facilidade de uso x segurança

No geral, a escolha entre usabilidade e segurança é um grande problema a ser resolvido. No entanto, as macros desativadas envolvem menos esforço para os usuários em comparação com o dano de um ataque Emotet bem-sucedido. Esse caminho de ataque tem sido um problema conhecido há décadas - e, infelizmente, o risco de macros sempre foi repassado aos usuários finais, em vez de resolvê-lo na fonte. Eu esperaria um aumento nos ataques cibernéticos baseados em macro agora que esse caminho de ataque se tornou mais fácil novamente.” disse Ian McShane, vice-presidente de estratégia da Arctic Wolf.

Mais em ArcticWolf.com

 


Sobre o Lobo do Ártico

A Arctic Wolf é líder global em operações de segurança, fornecendo a primeira plataforma de operações de segurança nativa da nuvem para mitigar o risco cibernético. Com base na telemetria de ameaças, abrangendo endpoints, redes e fontes de nuvem, o Arctic Wolf® Security Operations Cloud analisa mais de 1,6 trilhão de eventos de segurança por semana em todo o mundo. Ele fornece insights críticos para a empresa em quase todos os casos de uso de segurança e otimiza as soluções de segurança heterogêneas dos clientes. A plataforma Arctic Wolf é usada por mais de 2.000 clientes em todo o mundo. Ele fornece detecção e resposta automatizadas a ameaças, permitindo que organizações de todos os tamanhos configurem operações de segurança de classe mundial com o toque de um botão.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais