
A bizalmi keret aláásása: Egy csendes behatolás harmadik fél által okozott kompromissz révén
SZERZŐ
Microsoft Incident Response
FORRÁS
Threat intelligence | Microsoft Security Blog
DATE
READ
1 perc olvasás
A Microsoft Incident Response egy kifinomult támadást vizsgál, amely megbízható rendszergazdai folyamokon keresztül működött, hogy ne legyen felfedezve, ami azt mutatja, hogy az támadók új taktikákat alkalmaznak. A …
A Microsoft Incident Response egy támadást vizsgálta, amelyre megbízható rendszergazdai mechanizmusokon keresztül került sor, hogy szilárdan beilleszkedjen a szokásos működésbe, és ne legyen felfedezhető. Ez azt mutatja, hogy a behatolások egyre inkább elkerülik a zajos exploitokat, nyilvánvaló rosszindulatú szoftvereket vagy speciális eszközöket, és inkább olyan rendszereket használják, amelyeket az szervezetek már megbíznak a saját környezetükben. A bejegyzés: Az bizalomvonal átkényszerítése: Egy rejtőzködő behatolás harmadik fél által történő megverés – megjelent a Microsoft Security Blogon.