منصة Microsoft للكشف عن التهديدات والتحقيق فيها والاستجابة لها، مع إمكانات Advanced Hunting.
كشفت Microsoft Threat Intelligence عن NeedyMantis، وهو إطار برمجي خبيث معياري يُستخدم بعد اختراق البيئة المستهدفة للحفاظ على الوصول وتنفيذ عمليات لاحقة. رصدت Microsoft استخدامه في عمليات محدودة طالت جهات اتصالات وجامعات ومنظمات طبية وحكومية، مع مؤشرات تربط النشاط بجهات تعمل من الصين دون إسناده إلى جهة حكومية محددة.
صنّفت Frost & Sullivan شركة Microsoft قائداً ذا رؤية في تقريرها لعام 2026 حول منصات حماية أحمال العمل السحابية، مع إبراز قدرات Microsoft Defender for Cloud في ربط أمن وقت التشغيل بالهويات والشفرة وعمليات مركز العمليات الأمنية.
أظهرت Microsoft Defender Experts أن برمجية MacSync Stealer تغيّر نطاقات بنيتها التحتية بسرعة، لكن أنماط التنفيذ والاتصال وتجميع البيانات بقيت ثابتة بما يكفي لربط أكثر من 30 نطاقاً. ويركز التحقيق على مؤشرات سلوكية يمكن للمدافعين استخدامها لاكتشاف الهجمات حتى بعد تبدل عناوين الخوادم.