最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Threat Intelligenceは、Microsoft Teams上でサポート担当者を装う人間のオペレーターが主導する侵入キャンペーンを確認した。攻撃者はリモート制御セッションを悪用してNode.jsベースのマルウェアをインストールし、Active Directory環境内を横展開する。攻撃では正規ツールが使用されるため、通常のサポート業務との判別が難しく、データ窃取やランサムウェアの展開につながる可能性がある。