Minando la confianza: Investigando una intrusión sigilosa a través de la vulneración de terceros
CYBERSECURITY ANÁLISIS DESTACADO

Minando la confianza: Investigando una intrusión sigilosa a través de la vulneración de terceros

POR

Microsoft Incident Response

FUENTE

Threat intelligence | Microsoft Security Blog

DATE

READ

1 min de lectura

Microsoft Incident Response ha examinado un ataque sofisticado que operó a través de procesos administrativos de confianza para permanecer sin ser detectado, lo que destaca un cambio en las tácticas de intrusión. En …

Microsoft Incident Response investigó un ataque que se llevó a cabo utilizando mecanismos administrativos legítimos y de confianza para integrarse sin problemas en las operaciones normales y permanecer sin ser detectado, lo que demuestra que las intrusiones están evitando cada vez más el uso de exploits ruidosos, malware obvio o herramientas personalizadas, en su lugar, aprovechando los sistemas que las organizaciones ya confían en sus entornos. El artículo “Undermining the trust boundary: Investigating a stealthy intrusion through third-party compromise” apareció originalmente en el blog de seguridad de Microsoft.