Gli attacchi informatici non sono più concentrati solo su Windows. Con Linux dominante nel cloud e macOS molto diffuso tra sviluppatori e figure executive, la superficie di attacco sta diventando molto più ampia. Gli attaccanti sfruttano strumenti già presenti nei sistemi (le cosiddette tecniche “Living off the Land”, o LOTL) per nascondersi e agire senza essere rilevati.
Per rispondere a questo scenario, Bitdefender introduce ed estende la tecnologia PHASR (Proactive Hardening and Attack Surface Reduction), che:
- Passa da un approccio reattivo a uno proattivo
- Utilizza un motore comportamentale basato su AI
- Analizza continuamente utenti e applicazioni
- Riduce i punti di accesso inutili e quindi la superficie di attacco
In pratica, invece di bloccare interi strumenti (che servono anche per attività legittime), PHASR limita solo i comportamenti rischiosi. Ad esempio:
Su Linux può impedire modifiche non autorizzate ai file senza disattivare completamente un tool. Su Windows può limitare PowerShell solo nelle azioni pericolose e per garantire che la sicurezza non ostacoli il lavoro (Business Continuity), PHASR include una funzione di “Request Access“.
Se un utente ha bisogno di un comando bloccato per un compito legittimo, può richiederne l’accesso; una volta approvato, il sistema aggiorna le regole imparando dal nuovo comportamento.
Il sistema può funzionare in due modalità; una automatica (Autopilot), guidata interamente dall’AI e una controllata (Direct Control), con raccomandazioni per l’intervento umano.
I principali vettori di attacco che PHASR gestisce sono:
- Strumenti di sistema abusati (LOTL)
- Tool di manomissione
- Software pirata
- Cryptominer
- Strumenti di accesso remoto
Se un hacker entra in un sistema Linux, esplora la rete, crea accessi nascosti, comunica con l’esterno e cancella le tracce, PHASR interviene limitando ogni fase, rendendo più difficile per l’attaccante operare senza essere scoperto.
La sicurezza moderna deve assolutamente ridurre la superficie di attacco prima ancora che l’attacco avvenga, non limitarsi solo a rilevarlo dopo.
PHASR va esattamente in questa direzione, costringendo gli attaccanti a esporsi per poter agire.