A Microsoft confirmou que o Defender cometeu erros hoje (29) e sinalizou links legítimos como malware, o que causou alertas falsos e muitos problemas para os administradores de sistema. A empresa anunciou o problema no Twitter, dizendo que já está ciente do caso.
Os administradores de sistemas estão discutindo sobre os problemas em redes sociais. Um dos afetados compartilhou detalhes sobre o bug, informando que os usuários podem estar recebendo um volume muito alto de mensagens de e-mail de alerta de alta gravidade.
Tecnologia, negócios e comportamento sob um olhar crítico.
Assine já o The BRIEF, a newsletter diária que te deixa por dentro de tudo
We're investigating an issue where legitimate URL links are being incorrectly marked as malicious by the Microsoft Defender service. Additionally, some of the alerts are not showing content as expected. Further details can be found under DZ534539 within the admin center.
— Microsoft 365 Status (@MSFT365Status) March 29, 2023
A empresa explicou que seus engenheiros estão investigando o incidente de serviço como um falso positivo e que estão revisando a telemetria de monitoramento de serviço para desenvolver um plano de correção. O bug pode ser rastreado com o código DZ534539 no portal do Microsoft 365 Admin Center.
Alerta de links seguros do Microsoft Defender
Microsoft Defender reportou links confiáveis como maliciosos. (Fonte: Ctrl Blog/Reprodução)
O Alerta de Links Seguros é um recurso do Microsoft Defender que fornece uma camada adicional de proteção contra links mal-intencionados em e-mails, mensagens do Teams e aplicativos do Office. O objetivo do recurso é proteger a organização contra phishing e outros tipos de ataques cibernéticos que podem comprometer a segurança dos dados.
Quando o recurso está ativado, ele verifica todos os links em mensagens de e-mail em busca de atividades suspeitas. Quando a URL link é considerada suspeita, o Defender exibe um aviso ao usuário, alertando-o sobre o risco potencial.
Se o usuário decide clicar no link, o Defender monitora o tráfego da rede para garantir que nenhuma atividade maliciosa seja executada. Com a falha, os usuários acabaram sendo importunados mesmo ao acessar endereços confiáveis.
O Alerta de Links Seguros, entretanto, não é uma solução completa, mas sim uma camada adicional de proteção. Para garantir a segurança, é necessário implementar uma estratégia com medidas como conscientização de usuários, firewalls e antivírus.