Cum te protejează Google Drive de atacurile ransomware

Timp de citit: 3 minutes

Atacurile de tip ransomware se numără printre cele mai mari amenințări cibernetice pentru organizații la nivel global. Indiferent de industrie – sănătate, educație, retail, producție sau administrație publică – atacurile pot provoca pierderi financiare uriașe, întreruperi operaționale și compromiterea datelor. Conform datelor Mandiant, anul trecut atacurile de tip ransomware au reprezentat 21% din totalul intruziunilor, iar costul mediu al unui incident a depășit 5 milioane de dolari.

În acest context, Google a anunțat introducerea unei noi funcționalități pentru Google Drive for Desktop, bazată pe inteligență artificială (AI), menită să detecteze și să blocheze rapid ransomware-ul și să ofere utilizatorilor posibilitatea de a-și restaura fișierele cu doar câteva click-uri.

De ce soluțiile clasice nu mai sunt suficiente

Până acum, ransomware-ul era tratat în principal ca o problemă de antivirus (AV). Soluțiile tradiționale încearcă să identifice și să blocheze codul malițios înainte ca acesta să fie executat. Totuși, eficiența lor este limitată, iar atacurile continuă să aibă succes, provocând daune inclusiv în infrastructuri critice, precum spitale sau linii de producție.

Realitatea este că ransomware-ul nu mai este doar o problemă IT, ci o amenințare directă la adresa continuității operaționale a companiilor. Din acest motiv, Google propune o nouă abordare: nu doar prevenirea, ci și limitarea efectelor atacului odată ce acesta a reușit să treacă de primele bariere de securitate.

Cum funcționează noua protecție AI din Google Drive

Noua funcționalitate adaugă un strat suplimentar de securitate pentru utilizatorii Google Drive pe Windows și macOS.

Sistemul se bazează pe un model AI antrenat pe milioane de mostre reale de ransomware, capabil să identifice rapid comportamente suspecte, precum încercarea de a cripta sau corupe simultan mai multe fișiere.

În momentul detectării unei activități neobișnuite, Drive oprește automat sincronizarea fișierelor cu cloud-ul. Astfel, răspândirea atacului și coruperea datelor întregii organizații este prevenită.

Utilizatorii primesc imediat alerte pe desktop și prin e-mail, fiind ghidați să își restaureze fișierele la o versiune anterioară, sănătoasă, direct din interfața intuitivă a Drive. Totul se face cu doar câteva click-uri, fără re-imaging complicat sau instrumente costisitoare de recuperare.

Astfel, AI-ul din Google Drive transformă un scenariu catastrofal într-o problemă ușor de gestionat. Pierderile de date sunt minime și întreruperi de activitate reduse.

Cum funcționează noua protecție AI din Google Drive

Beneficii pentru companii și utilizatori individuali

Noua funcție Google Drive aduce avantaje atât pentru organizații mari, cât și pentru utilizatori individuali:

  • Protecție extinsă pentru industrii critice – spitale, școli, fabrici și instituții guvernamentale pot evita blocaje majore cauzate de ransomware.
  • Securitate pentru fișiere non-native – documente Microsoft Office, PDF-uri sau alte formate vulnerabile sunt protejate suplimentar.
  • Integrare transparentă – utilizatorii pot continua să lucreze fără schimbări majore în fluxul lor zilnic.
  • Recuperare rapidă – restaurarea fișierelor corupte se face în câteva secunde, direct din Google Drive.
  • Control pentru administratori IT – prin consola Admin, echipele IT primesc alerte, log-uri detaliate și pot configura nivelul de protecție după necesități.

În plus, Google subliniază că nu folosește datele clienților pentru publicitate sau pentru antrenarea modelelor AI, oferind astfel un nivel suplimentar de încredere în această soluție.

Funcționalitatea AI de detectare ransomware în open beta

Funcționalitatea AI de detectare și restaurare ransomware este disponibilă începând cu 30 septembrie 2025 într-un program open beta.

  • Pentru clienții Google Workspace, aceste capabilități sunt incluse în majoritatea planurilor comerciale fără costuri suplimentare.
  • Utilizatorii individuali beneficiază gratuit de funcția de restaurare a fișierelor.

Google își consolidează astfel poziția ca lider în securitatea cloud, oferind instrumente de protecție de nivel enterprise accesibile tuturor.

Funcționalitatea AI de detectare ransomware în open beta

Un scut inteligent împotriva ransomware

Ransomware-ul este una dintre cele mai mari amenințări cibernetice ale momentului, iar abordările tradiționale nu mai sunt suficiente. Prin integrarea AI direct în Google Drive for Desktop, Google aduce un nou standard de securitate. Este o metodă simplă și eficientă de a bloca atacurile și de a-și recupera datele.

Pentru companii, această inovație înseamnă continuitate operațională și protejarea datelor sensibile. Iar, pentru utilizatorii individuali, aduce siguranță și liniște atunci când lucrează cu documente importante.

Sursa: google.com

Tot mai multe companii software livrează cod vulnerabil, generat de AI

Timp de citit: 2 minutes

Un raport recent realizat de Checkmarx dezvăluie o problemă majoră: 81% dintre companiile care produc software admit că livrează cod vulnerabil, crescând riscul de atacuri cibernetice și afectând securitatea software la nivel global.

Cod vulnerabil generat de AI

Studiul arată că aproape jumătate dintre respondenți folosesc deja instrumente AI pentru securitatea codului.
O treime (34%) declară că peste 60% din codul utilizat este generat de AI, iar acest lucru ridică mari semne de întrebare privind securitatea.

De multe ori, codul generat de AI conține vulnerabilități cunoscute. Fenomenul denumit “vibe coding”, unde programatorii editează codul AI în loc să scrie de la zero, reduce responsabilitatea și expune companiile la breșe.

Breșe de securitate confirmate la 98% dintre companii

Raportul Checkmarx arată că 98% dintre organizații au suferit o breșă de securitate în ultimul an.
Cu toate acestea, multe continuă să livreze cod vulnerabil fără a aplica măsuri de protecție.

Doar jumătate dintre companii folosesc instrumente esențiale precum:

  • DAST (Dynamic Application Security Testing),
  • scanare IaC (Infrastructure as Code),
  • soluții DevSecOps.

Această lipsă de guvernanță a creat scena perfectă pentru atacuri cibernetice.

Un exemplu de folosire fără discernământ a codului generat de AI în produse software de mare importanță este oferit chiar de Microsoft, care recent a distribuit actualizări Windows care au generat probleme majore la instalare și au introduc erori care pun în pericol stabilitatea sistemelor și siguranța datelor utilizatorilor.

Cum pot companiile să reducă riscurile de securitate?

Checkmarx recomandă ca masurile de securitate software să fie integrate încă din faza de codare.

Printre măsurile esențiale recomandate se numără:

  • stabilirea unor politici clare pentru utilizarea AI,
  • adoptarea de agentic AI pentru detectarea și corectarea vulnerabilităților,
  • tratarea securității software ca avantaj competitiv.

Concluzionând, Eran Kinsbruner, VP Portfolio Marketing la Checkmarx, a declarat: “Codul generat de AI va continua să se răspândească. Software-ul sigur va deveni diferențiatorul competitiv în următorii ani.”

Sursa articolului: checkmarx.com

Probleme majore cu actualizarea KB5063878 pentru Windows 11

Timp de citit: 2 minutes

Microsoft a lansat recent o actualizare esențială pentru Windows Defender, menită să combată Lamma Stealer, un malware tot mai răspândit. Pachetul a venit odată cu Patch Tuesday din august 2025, incluzând actualizări pentru Windows 10 (KB5063709 / KB5063877 / KB5063871 / KB5063889) și Windows 11 (KB5063878, KB5063875).

Totuși, în special actualizarea KB5063878 pentru Windows 11 24H2 a ridicat numeroase probleme care pun în pericol stabilitatea și siguranța datelor utilizatorilor.

Erori la instalare și probleme rezolvate parțial cu actualizarea KB5063878

Inițial, actualizarea KB5063875 a eșuat pe multe sisteme cu codul de eroare 0x80240069. Microsoft a confirmat problema și a lansat rapid un patch de remediere (KB5063878). Însă, se pare că aceasta a fost doar prima parte a necazurilor.

Actualizarea KB5063878 – dificultăți de identificare a unităților de stocare și risc de corupere a datelor

Conform unui raport detaliat, update-ul ar putea provoca defecțiuni de stocare care duc la “dispariția” unităților SSD și HDD din Windows. În plus, acestea devin ilizibile chiar și pentru sistemul SMART, ceea ce face diagnosticarea aproape imposibilă.

Problema apare în special în timpul operațiunilor intense de scriere (50+ GB date continue, cu peste 60% utilizare a controlerului). Efectele observate includ:

  • unități de stocare care devin nedectabile în Windows;
  • risc crescut de corupere a fișierelor;
  • simptome recurente după fiecare restart.

SSD-urile cu controlere Phison, cele mai vulnerabile

Investigațiile arată că SSD-urile cu controlere Phison, în special modelele fără DRAM, prezintă erori chiar și la volume de scriere mai mici. În paralel, unele HDD-uri enterprise au afișat simptome similare sub sarcini intense.

Problema amintește de bug-ul binecunoscut al WD SN770 cu Host Memory Buffer (HMB), însă de această dată dezactivarea HMB nu rezolvă situația. Specialiștii suspectează o scurgere de memorie în cache-ul Windows.

Teste detaliate și rezultate îngrijorătoare

Un entuziast japonez de PC-uri a documentat fenomenul testând 21 de unități de stocare. Rezultatele:

  • Good = fără erori
  • NG Lv.1 = unitate inaccesibilă (recuperabilă după restart)
  • NG Lv.2 = unitate inaccesibilă permanent
Actualizarea KB5063878 pentru Windows 11 24H2 a ridicat numeroase probleme care pun în pericol stabilitatea și siguranța datelor utilizatorilor

Testele au inclus scrierea și decomprimarea unor arhive mari (peste 60 GB), simulând sarcini de gaming sau editare video. În mai multe cazuri, unitățile au devenit complet nefuncționale.

Actualizarea KB5063878 pentru Windows 11 24H2 – concluzii și recomandări

Deși Microsoft a remediat parțial problemele de instalare, riscurile legate de stocare rămân serioase pentru utilizatorii Windows 11 24H2.

Ce poți face:

  • evită rularea de sarcini masive de scriere pe SSD/HDD până la un patch oficial;
  • monitorizează actualizările viitoare și eventualele recomandări Microsoft;
  • efectuează backup periodic pentru a preveni pierderea de date.

Recomandare: Dacă folosești Windows 11 24H2 cu SSD-uri Phison sau Western Digital/SanDisk, amână actualizarea KB5063878 până la clarificarea situației de către Microsoft.

Sursa: @Necoru_cat (X)