⚡ Não perca: notícia importante no ar! ⚡

Confira agora e compartilhe com seus amigos!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A Microsoft está investigando um problema que faz com que o software de segurança Defender for Office 365 sinalize erroneamente links legítimos de pesquisa do Google como maliciosos.

A empresa reconheceu o incidente pela primeira vez (rastreado sob MO1465962) às 10h30 UTC e diz que os usuários afetados estão vendo avisos “Abrir este site pode não ser seguro” ao tentar abrir os hiperlinks bloqueados.

De acordo com um alerta de serviço visto pelo BleepingComputer, o problema é causado por uma classificação de segurança imprecisa, e copiar os links e colá-los diretamente em um navegador não irá ignorar o aviso.

A Microsoft também alertou os administradores de TI que eles podem ver alertas na solução Microsoft Sentinel de gerenciamento de informações e eventos de segurança (SIEM) e no portal Defender sobre este incidente contínuo.

“Os links seguros do Microsoft Defender para Office 365 podem bloquear a abertura de links de pesquisa do Google (URLs), identificando-os como maliciosos. Além disso, os administradores podem receber alertas e incidentes relacionados no portal do Microsoft Defender e no Microsoft Sentinel como resultado dessas detecções”, disse a Microsoft.

"Determinamos que uma classificação de segurança imprecisa está fazendo com que URLs legítimos de pesquisa do Google sejam identificados incorretamente como maliciosos, resultando no Microsoft Defender para Office 365 Safe Links bloqueando o acesso aos links afetados. Estamos trabalhando para corrigir a classificação incorreta para remediar o impacto."

O Safe Links bloqueia links maliciosos usados ​​em phishing e outros ataques, reescrevendo mensagens de email recebidas durante o fluxo de email e realizando verificação de URLs no momento do clique em mensagens de email, Teams e aplicativos do Office 365 em organizações com uma licença do Defender for Office 365.

Embora a Microsoft ainda não tenha divulgado quais regiões foram afetadas ou quantos clientes foram afetados, ela classificou isso como um aviso, que normalmente é usado para descrever problemas de serviço que envolvem escopo ou impacto limitado.

A Microsoft abordou problemas semelhantes de falsos positivos nos últimos anos que resultaram em links e mensagens sendo incorretamente marcados como maliciosos ou colocados em quarentena.

Por exemplo, no ano passado, um bug do Exchange Online fez com que um modelo de aprendizado de máquina sinalizasse erroneamente e-mails de contas do Gmail como spam, enquanto outro fez com que os sistemas anti-spam colocassem em quarentena os e-mails legítimos de alguns usuários.

Mais recentemente, em fevereiro, um problema do Exchange Online impediu os usuários de enviar ou receber e-mails e sinalizou mensagens legítimas como phishing, colocando-as em quarentena.

A Microsoft também está trabalhando para resolver uma interrupção massiva e generalizada do Microsoft 365, causando problemas de autenticação, atrasos e falhas de serviço, problemas de conexão e outros problemas.









Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #o #microsoft #defender #sinaliza #links #legítimos #de #pesquisa #do #google #como #maliciosos
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment