Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Threat Intelligence выявила кампанию взлома, проводимую операторами-людьми, которые выдают себя за сотрудников службы поддержки через Microsoft Teams, а затем используют сеансы удалённого управления для установки вредоносного ПО на базе Node.js и перемещения внутри среды Active Directory. Атака опирается на легитимные инструменты, что затрудняет её отличие от обычных операций поддержки и может привести к краже данных или распространению программ-вымогателей.