מקור: Microsoft Security Blog

חברת מיקרוסופט דיווחה על מקרה בוחן שבו מערכת Microsoft Defender הצליחה לבלום מתקפת סייבר מורכבת נגד חברת QNET בזמן קצר של 128 שניות. התוקפים עשו שימוש בטכניקת Living-off-the-land, תוך ניצול כלי לגיטימי של Windows להרצת קוד זדוני והורדת מטען נוסף למכשיר הקצה. המערכת זיהתה את הפעילות החשודה באופן אוטונומי, ביצעה קורלציה בין התראות שונות והפעילה פונקציית בידוד מכשיר (Device Isolation). פעולה זו חסמה את התקשורת החיצונית של המחשב הנגוע ומנעה מהתוקפים להשיג דריסת רגל משמעותית, לבצע גניבת אישורים או לנוע לרוחב הארגון, ובכך סיכלה את המשך המתקפה לפני שנגרם נזק רחב היקף.
