최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft Threat Intelligence는 Microsoft Teams를 통해 지원 직원으로 사칭한 뒤 원격 제어 세션을 악용해 Node.js 기반 악성코드를 설치하고 Active Directory 환경 내부로 이동하는, 인간 운영자 주도의 침해 캠페인을 포착했습니다. 이 공격은 합법적인 도구에 의존하기 때문에 일반적인 지원 작업과 구분하기 어렵고, 데이터 탈취 또는 랜섬웨어 배포로 이어질 수 있습니다.