Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Threat Intelligence detectó una campaña de intrusión dirigida por operadores humanos que se hacen pasar por empleados de soporte a través de Microsoft Teams y luego aprovechan sesiones de control remoto para instalar malware basado en Node.js y desplazarse dentro de un entorno de Active Directory. El ataque se basa en herramientas legítimas, lo que dificulta distinguirlo de las operaciones habituales de soporte y puede allanar el camino para el robo de datos o el despliegue de ransomware.