Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Threat Intelligence ha revelado NeedyMantis, un marco de software malicioso modular utilizado después de comprometer el entorno objetivo para mantener el acceso y ejecutar operaciones posteriores. Microsoft observó su uso en operaciones limitadas que afectaron a entidades de telecomunicaciones, universidades y organizaciones médicas y gubernamentales, con indicadores que vinculan la actividad a entidades que operan desde China, sin atribuirla a una entidad gubernamental específica.
Frost & Sullivan clasificó a Microsoft como líder visionario en su informe de 2026 sobre plataformas de protección de cargas de trabajo en la nube, destacando las capacidades de Microsoft Defender for Cloud para vincular la seguridad en tiempo de ejecución con las identidades, el código y las operaciones del centro de operaciones de seguridad.
Microsoft Defender Experts mostró que el malware MacSync Stealer cambia rápidamente los dominios de su infraestructura, pero los patrones de ejecución, comunicación y recopilación de datos se mantuvieron lo bastante constantes como para vincular más de 30 dominios. La investigación se centra en indicadores de comportamiento que los defensores pueden utilizar para detectar los ataques incluso después de que cambien las direcciones de los servidores.