El abuso de reglas de buzón surge como amenaza sigilosa posterior a la compromisión (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- El abuso de reglas de buzón de Microsoft 365 proporciona persistencia sigilosa.
- Las reglas pueden reenviar correos, eliminar alertas de seguridad u ocultar mensajes.
- Los investigadores recomiendan auditar y monitorear cambios en las reglas.
"Los investigadores advierten que los atacantes están explotando las reglas de buzón de Microsoft 365 para mantener la persistencia, ocultar actividad maliciosa y extraer datos después de comprometer cuentas. La técnica permite operaciones sigilosas posteriores a la compromisión."
#seguridad del correo electrónico
#persistencia posterior a la compromisión
#seguridad en la nube
aún no hay comentarios.