Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft Threat Intelligence beobachtete eine von menschlichen Akteuren geführte Angriffskampagne, bei der sich die Angreifer über Microsoft Teams als Supportmitarbeiter ausgeben und anschließend Fernsteuerungssitzungen ausnutzen, um eine auf Node.js basierende Schadsoftware zu installieren und sich innerhalb einer Active-Directory-Umgebung zu bewegen. Der Angriff stützt sich auf legitime Tools, wodurch er nur schwer von gewöhnlichen Supportvorgängen zu unterscheiden ist und den Diebstahl von Daten oder die Verbreitung von Ransomware vorbereiten kann.