Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft Threat Intelligence identificou uma campanha de invasão conduzida por operadores humanos que se fazem passar por funcionários de suporte por meio do Microsoft Teams e, em seguida, exploram sessões de controle remoto para instalar malware baseado em Node.js e se movimentar pelo ambiente do Active Directory. O ataque depende de ferramentas legítimas, o que dificulta diferenciá-lo de operações de suporte habituais e pode abrir caminho para o roubo de dados ou a disseminação de ransomware.