
Minando la confianza: Investigando una intrusión sigilosa a través de la vulneración de terceros
POR
Microsoft Incident Response
FUENTE
Threat intelligence | Microsoft Security Blog
DATE
READ
1 min de lectura
Microsoft Incident Response ha examinado un ataque sofisticado que operó a través de procesos administrativos de confianza para permanecer sin ser detectado, lo que destaca un cambio en las tácticas de intrusión. En …
Microsoft Incident Response investigó un ataque que se llevó a cabo utilizando mecanismos administrativos legítimos y de confianza para integrarse sin problemas en las operaciones normales y permanecer sin ser detectado, lo que demuestra que las intrusiones están evitando cada vez más el uso de exploits ruidosos, malware obvio o herramientas personalizadas, en su lugar, aprovechando los sistemas que las organizaciones ya confían en sus entornos. El artículo “Undermining the trust boundary: Investigating a stealthy intrusion through third-party compromise” apareció originalmente en el blog de seguridad de Microsoft.