最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Threat Intelligenceは、標的環境への侵入後にアクセスを維持し、その後の活動を実行するために使用されるモジュール型の悪意あるソフトウェアフレームワーク「NeedyMantis」を公開した。Microsoftは、通信事業者、大学、医療機関、政府機関を対象とした限定的な活動での使用を確認しており、その活動を中国から活動する組織と結び付ける指標があるものの、特定の政府機関への帰属は行っていない。
Frost & Sullivanは、2026年のクラウドワークロード保護プラットフォームに関するレポートでMicrosoftをビジョナリーリーダーに分類し、Microsoft Defender for Cloudがランタイムセキュリティをアイデンティティ、コード、セキュリティオペレーションセンターの業務と結び付ける能力を強調しました。
Microsoft Defender Expertsは、MacSync Stealerが自身のインフラストラクチャのドメインを迅速に変更している一方、実行、通信、データ収集のパターンは30以上のドメインを関連付けるのに十分なほど一貫していることを明らかにしました。この調査では、サーバーアドレスが変更された後でも攻撃を検出するために防御側が利用できる行動指標に焦点を当てています。