En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft Threat Intelligence, Microsoft Teams üzerinden destek çalışanlarının kimliğine bürünen insan operatörlerin yürüttüğü bir sızma kampanyası tespit etti. Operatörler daha sonra uzaktan kontrol oturumlarını kötüye kullanarak Node.js tabanlı kötü amaçlı yazılım yüklüyor ve Active Directory ortamında ilerliyor. Saldırı meşru araçlara dayandığından normal destek işlemlerinden ayırt edilmesi zorlaşıyor ve veri hırsızlığına veya fidye yazılımı yayılmasına zemin hazırlayabiliyor.