L'abuso delle regole della casella di posta emerge come minaccia stealth post-compromissione (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- L'abuso delle regole della casella di posta di Microsoft 365 fornisce persistenza stealth.
- Le regole possono inoltrare email, eliminare avvisi di sicurezza o nascondere messaggi.
- I ricercatori raccomandano di controllare e monitorare le modifiche alle regole.
"I ricercatori avvertono che gli aggressori stanno sfruttando le regole della casella di posta di Microsoft 365 per mantenere la persistenza, nascondere attività dannose ed esfiltrare dati dopo aver compromesso gli account. La tecnica consente operazioni stealth post-compromissione."
#sicurezza email
#persistenza post-compromissione
#sicurezza cloud
ancora nessun commento.