Minacce · 140 giorni fa

Foothold di Exchange riutilizzato in tre ondate di intrusione

Il rischio reale qui non è un singolo compromesso di Exchange. È un percorso di accesso che ha continuato a sopravvivere alla pulizia, consentendo agli attaccanti di tornare ogni volta con nuovi backdoor. Una risposta standard del tipo rimuovi-il-malware-e-patch-una-volta manca il fatto che il foothold stesso potrebbe essere ancora utilizzabile o essere stato ristabilito prima che la vittima lo chiudesse completamente.

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-15

Editions

Storie correlate