Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Threat Intelligence раскрыла NeedyMantis — модульный вредоносный программный фреймворк, используемый после взлома целевой среды для сохранения доступа и выполнения последующих операций. Microsoft зафиксировала его использование в ограниченных операциях, затронувших телекоммуникационные организации, университеты, медицинские и государственные организации, а также обнаружила признаки, связывающие активность с действующими из Китая структурами, не относя её к конкретному государственному субъекту.
Frost & Sullivan назвала Microsoft лидером с дальновидным подходом в своём отчёте за 2026 год о платформах защиты облачных рабочих нагрузок, особо отметив возможности Microsoft Defender for Cloud по объединению защиты во время выполнения с идентификацией, кодом и процессами центра управления безопасностью.
Microsoft Defender Experts установила, что вредоносная программа MacSync Stealer быстро меняет домены своей инфраструктуры, однако шаблоны выполнения, связи и сбора данных оставались достаточно стабильными, чтобы связать более 30 доменов. Расследование сосредоточено на поведенческих индикаторах, которые защитники могут использовать для обнаружения атак даже после смены адресов серверов.