6 min
3 sep 08:12
Microsoft beschrijft Teams-aanval die doorloopt tot de domeincontroller
Microsoft Threat Intelligence beschrijft een nep-helpdesk die via externe Teams-toegang een sessie voor hulp op afstand krijgt, een Node.js-implant plaatst en daarna via WinRM doorloopt naar domeincontrollers en certificaatautoriteiten.
Belangrijk