Microsoft Threat Intelligence
Microsoft Threat Intelligence в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Microsoft Threat Intelligence выявила кампанию CaptiveCrunch группы Storm-2945
Microsoft Threat Intelligence зафиксировала развертывание масштабной атаки CaptiveCrunch группой Storm-2945 с начала мая 2026 года, нацеленной на кражу учетных данных деловых путешественников через гостевые Wi-Fi сети. Эксперты описали использование трояна CornFlake и скрипта ChocoShell для обхода защиты и перехвата токенов Microsoft 365, а также применение ИИ для генерации вредоносного кода. На основе этих данных компания обновила средства обнаружения в Microsoft Defender и сформулировала рекомендации по усилению контроля доступа.
Событие: С начала мая 2026 года Microsoft Threat Intelligence задокументировала кампанию CaptiveCrunch, в ходе которой злоумышленники перенаправляют трафик пользователей гостевых сетей на поддельные страницы для внедрения трояна CornFlake.
Исследование: Аналитики установили, что группа Storm-2945 использует скрипт ChocoShell для извлечения токенов Microsoft 365 и куки сессий, применяя методы обхода AMSI и имитации легитимных процессов Windows.
Инсайт: Microsoft Threat Intelligence выявила применение искусственного интеллекта атакующими для автоматической генерации вредоносного кода и создания убедительных поддельных интерфейсов управления инфраструктурой.
Эффект: На основе данных разведки Microsoft Defender был настроен на обнаружение специфической активности группы, включая запуск подозрительных файлов после проверки сети и попытки обхода UAC.
Microsoft Threat Intelligence выявила рост эффективности ИИ-фишинга до 54%
Суть: Microsoft Threat Intelligence провела анализ угроз и зафиксировала критический рост успешности фишинговых атак с использованием искусственного интеллекта.
Исследование: Данные Microsoft Threat Intelligence показывают, что кликабельность в ИИ-фишинговых кампаниях достигла 54%, что в 4,5 раза выше показателя традиционных методов.
Связь: Результаты анализа Microsoft Threat Intelligence стали прямым обоснованием для перехода компании на passkeys и отказа от уязвимых SMS-каналов аутентификации.
Риск: Microsoft Threat Intelligence предупреждает, что сохранение старых протоколов позволит ИИ-ботам взламывать защиту за считанные минуты из-за их уязвимости к перехвату.
В нашей базе собрано 2 события по теме «Microsoft Threat Intelligence». Мы показываем все из них.