Actualidad ISAC

 
Alerta

Microsoft Defender ahora aísla automáticamente los dispositivos comprometidos para detener la propagación de ransomware

Resumen Informativo

🏷 Tags:RANSOMWAREBRECHA DE DATOSCREDENCIALESRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Microsoft Defender ahora aísla automáticamente los dispositivos comprometidos para detener la propagación de ransomware, difundida en fecha 26/05/2026 14:07, por el medio Cybersecuritynews (Autor: Guru Baran):

Microsoft Defender for Endpoint ha introducido el aislamiento automático de dispositivos, una capacidad de contención proactiva que desconecta de la red las estaciones de trabajo comprometidas en el momento en que se detecta un ataque de alta confianza, sin esperar la intervención humana. Microsoft Defender para Endpoint ahora puede aislar automáticamente los dispositivos comprometidos como parte de su marco más amplio de interrupción automática de ataques.

Cuando la plataforma identifica una campaña de ransomware activa o una intrusión sofisticada en curso, inmediatamente corta las conexiones de red del dispositivo afectado, bloqueando el acceso del atacante y preservando al mismo tiempo el canal de comunicación del dispositivo con el servicio Defender for Endpoint. Cómo funciona la interrupción automática de ataques Microsoft Defender XDR correlaciona millones de señales entre puntos finales, identidades, correo electrónico y aplicaciones SaaS para crear una vista de incidentes única y de alta confianza. Específicamente para el aislamiento de dispositivos, Defender for Endpoint desconecta el activo comprometido de la red más amplia, evitando que el atacante lo use como plataforma de lanzamiento para movimiento lateral, exfiltración de datos o implementación de ransomware en sistemas adyacentes. Aislamiento basado en ataques de ransomware El aislamiento se aplica a dispositivos específicos involucrados en el incidente y no de manera generalizada en todo el entorno, lo que minimiza la interrupción colateral de las operaciones comerciales.

Al automatizar la contención en el momento en que se detecta una señal de alta confianza, Microsoft Defender para Endpoint elimina el retraso crítico entre la detección y la respuesta. La publicación Microsoft Defender ahora aísla automáticamente los dispositivos comprometidos para detener la propagación de ransomware apareció por primera vez en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Microsoft Defender ahora aísla automáticamente los dispositivos comprometidos para detener la propagación de ransomware
Publicado: 26/05/2026 14:07
Enlace: https://cybersecuritynews.com/defender-automatically-isolates-hacked-devices
Consultado: 26/05/2026

Consultar publicación original ↗

Anterior
Siguiente