Minacce e avversari · Spionaggio APT

Foothold di Exchange riutilizzato in tre ondate di intrusione

Il rischio reale qui non è un singolo compromesso di Exchange. È un percorso di accesso che ha continuato a sopravvivere alla pulizia, consentendo agli attaccanti di tornare ogni volta con nuovi backdoor. Una risposta standard del tipo rimuovi-il-malware-e-patch-una-volta manca il fatto che il foothold stesso potrebbe essere ancora utilizzabile o essere stato ristabilito prima che la vittima lo chiudesse completamente.

4 fonti · 14 mag

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-15

Every edition of this story: Foothold di Exchange riutilizzato in tre ondate di intrusione

Altro da oggi