Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Threat Intelligence a détecté une campagne d’intrusion menée par des opérateurs humains qui se font passer pour des agents du support via Microsoft Teams, puis exploitent des sessions de contrôle à distance pour installer un logiciel malveillant basé sur Node.js et se déplacer au sein d’un environnement Active Directory. L’attaque repose sur des outils légitimes, ce qui la rend difficile à distinguer des opérations de support habituelles et peut ouvrir la voie au vol de données ou au déploiement de rançongiciels.