Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Threat Intelligence a révélé NeedyMantis, un framework malveillant modulaire utilisé après la compromission de l’environnement ciblé afin de maintenir l’accès et d’exécuter des opérations ultérieures. Microsoft a observé son utilisation dans des opérations limitées visant des entreprises de télécommunications, des universités, des organisations médicales et des organismes gouvernementaux, avec des indicateurs reliant l’activité à des acteurs opérant depuis la Chine, sans l’attribuer à une entité gouvernementale précise.
Frost & Sullivan a classé Microsoft parmi les leaders visionnaires dans son rapport 2026 sur les plateformes de protection des charges de travail cloud, en mettant en avant les capacités de Microsoft Defender for Cloud à relier la sécurité de l’exécution aux identités, au code et aux opérations du centre des opérations de sécurité.
Microsoft Defender Experts a montré que le voleur MacSync Stealer modifie rapidement les domaines de son infrastructure, mais que les modes d’exécution, de communication et de collecte de données sont restés suffisamment constants pour relier plus de 30 domaines. L’enquête se concentre sur des indicateurs comportementaux que les défenseurs peuvent utiliser pour détecter les attaques, même après la modification des adresses des serveurs.