- A equipa da SophosAI avança as práticas e a linguagem que vão transformar o setor da cibersegurança com a transparência e abertura de que tanto se necessita
- Conjunto de dados SOREL-20M para acelerar a investigação e deteção de malware. SOREL-20M, um projeto conjunto da SophosAI e da ReversingLabs, é um conjunto de dados em grande escala que contém meta dados, tags e características de 20 milhões de arquivos Windows Portable Executable (PE). Inclui 10 milhões de amostras de malware desativado disponíveis para download, com vista a investigar a extração de características para acelerar as melhorias no setor da cibersegurança. Este é o primeiro conjunto de dados de investigação de malware em grande escala disponível para o público em geral, com um conjunto de amostras “limpas”, tags e meta dados relevantes para a segurança.
- Método da proteção contra roubo de identidade impulsionado por IA. A proteção da SophosAI contra o roubo de identidade foi concebida para a defesa contra ataques de email “spearphishing”, em que se rouba a identidade de pessoas influentes com o objetivo de enganar os destinatários e incitá-los a que tomem medidas prejudiciais para si, mas benéficas para o atacante. Esta nova proteção compara o nome de utilizador dos emails recebidos com os títulos dos executivos de alto nível (que têm maior probabilidade de ser atacados por “spearphishing”, como CEOs, CFOs ou presidentes) dentro de organizações específicas e marca estas mensagens quando parecem suspeitas. A Sophos treinou a Inteligência Artificial, trabalhando nos bastidores com uma amostra de milhões de emails de ataques conhecidos. A SophosAI facilitou este novo e inovador método de proteção de forma aberta – tendo sido também debatido publicamente no Defcon 28 e num paper da Arxiv.
- Epidemiologia digital para determinar malware não detetado. A SophosAI também criou um conjunto de modelos estatísticos inspirados na epidemiologia para estimar a prevalência total das infeções de malware – o que permite à Sophos calcular, e ter uma melhor oportunidade de encontrar, as “agulhas num palheiro” que são os ficheiros PE. A SophosAI foi pioneira e colocou à disposição do público este método que ajuda a determinar a “matéria obscura” maliciosa, o malware que pode passar despercebido ou ser incorretamente classificado e o “futuro malware” que os atacantes estão a desenvolver. O modelo foi concebido para ser extensível a outras classes de ficheiros e objetos do sistema de informação e foi analisado no Sophos Threat Report de 2021.
- Ferramentas de geração automática de assinaturas YaraML. Gerar assinaturas para a deteção de famílias de malware é um processo moroso e manual. Ao longo dos anos, os investigadores propuseram uma variedade de métodos de geração automática de assinaturas, mas a maioria não foi adotada por não funcionar tão bem como os métodos manuais. A SophosAI desenvolveu um novo método para a geração automática de assinaturas, o YaraML, que é significativamente diferente das opções anteriores pois adota uma abordagem ao problema com base na Inteligência Artificial. A SophosAI combina diretamente modelos de Machine Learning de potência industrial em linguagens de assinatura, como os utilizados em produtos de segurança comercial, assim permitindo à IA “escrever” as assinaturas. Este método é muito mais eficaz do que os anteriores e representa um grande avanço para a comunidade da segurança. A SophosAI mantém o YaraML em código aberto.
Para mais informação:
Leia as últimas notícias sobre segurança na nossa página Naked Security News e saiba mais sobre a Sophos no nosso canal Sophos News.
Proteja todos os Mac e PC em sua casa com os softwares de segurança de próxima geração da Sophos Home.
Sobre a Sophos: Líder mundial em cibersegurança de última geração, a Sophos protege mais de 400.000 organizações de todas as dimensões, em mais de 150 países, contra as mais avançadas ciberameaças. Apoiadas pela SophosLabs – uma equipa global de inteligência sobre ameaças e ciência dos dados – as soluções da Sophos, nativas da Cloud e potenciadas pela Inteligência Artificial, protegem endpoints (portáteis, servidores e dispositivos móveis) e redes contra a evolução das táticas e técnicas dos cibercriminosos, incluindo violações automatizadas por parte de adversários ativos, ransomware, malware, exploits, fuga de dados, phishing, entre outras. A Sophos Central, uma plataforma premiada baseada na cloud, integra o portefólio completo dos melhores produtos da Sophos, desde a solução para endpoint Intercept X, até ao XG Firewall, num único sistema denominado Segurança Sincronizada. Os produtos da Sophos estão disponíveis em exclusivo através da sua rede global de mais de 53.000 parceiros e fornecedores de serviços geridos (MSP). As tecnologias comerciais inovadoras da Sophos também estão à disposição dos consumidores finais através do Sophos Home. A empresa tem sede em Oxford, no Reino Unido. Pode encontrar mais informação em www.sophos.com.