关注最新报道、解读和相关科技故事。
Microsoft Threat Intelligence披露了NeedyMantis,这是一种模块化恶意软件框架,用于在攻破目标环境后维持访问权限并执行后续操作。Microsoft发现其被用于影响电信机构、大学、医疗和政府组织的有限行动,并发现有迹象将该活动与在中国开展工作的实体联系起来,但未将其归因于任何特定政府实体。
Frost & Sullivan在其2026年云工作负载保护平台报告中将Microsoft评为具有远见的领导者,并重点介绍了Microsoft Defender for Cloud将运行时安全与身份、代码及安全运营中心流程相连接的能力。
Microsoft Defender Experts 发现,MacSync Stealer 恶意软件会迅速更换其基础设施域名,但其执行、通信和数据收集模式仍保持足够稳定,因此能够将 30 多个域名关联起来。调查重点关注防御者可用于检测攻击的行为指标,即使服务器地址发生变化,这些指标仍然有效。