آلية من Microsoft استُخدمت في حالات مستوفية للمعايير لاحتواء أجهزة وحسابات ومحاولات حركة جانبية.
ترصد Microsoft حملات تنتحل أسماء ChatGPT وMicrosoft Copilot وDeepSeek وClaude لسرقة بيانات الدفع وبيانات الاعتماد ونشر البرمجيات الخبيثة. وتدعو المادة إلى ربط إشارات البريد والهوية والأجهزة والتطبيقات السحابية لاكتشاف الهجوم وتعطيله قبل تحوله إلى اختراق أوسع.
تتبّع Microsoft Defender Experts حملة نشطة تنتحل مواقع موردي البرمجيات لتوزيع مثبتات خبيثة تعيد توليد نفسها مع كل تنزيل، ثم تنشئ آليات بقاء وتضعف حماية Windows وتحاول الاتصال ببنية يتحكم بها المهاجمون. تركز النشاط المرصود على عمليات مرتبطة بالصين ومستخدمين ناطقين بالصينية، مع إصابات في قطاعات الرعاية الصحية والتصنيع والألعاب والتقنية والحكومة والتعليم.