Misbruik van mailboxregels ontstaat als stille post-compromis bedreiging (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Misbruik van Microsoft 365-mailboxregels biedt stille persistentie na compromis.
- Regels kunnen e-mails doorsturen, beveiligingswaarschuwingen verwijderen of berichten verbergen.
- Onderzoekers adviseren om wijzigingen in regels te controleren en te monitoren.
"Onderzoekers waarschuwen dat aanvallers Microsoft 365-mailboxregels misbruiken om persistentie te behouden, kwaadaardige activiteiten te verbergen en gegevens te exfiltreren na het compromitteren van accounts. De techniek maakt stille operaties na compromis mogelijk."
#e-mailbeveiliging
#persistentie na compromis
#cloudbeveiliging
nog geen reacties.