Microsoft DART neutralise deux attaques sophistiquées visant le retail via failles SharePoint
Source: Microsoft Security Blog â Microsoft dĂ©crit lâintervention de son Ă©quipe DART pour contenir deux cyberattaques sophistiquĂ©es ciblant des organisations du secteur retail. Les assaillants ont exploitĂ© des vulnĂ©rabilitĂ©s SharePoint (CVE-2025-49706, CVE-2025-49704) pour dĂ©poser des web shells ASPX, conduisant Ă de la spoofing dâidentitĂ© et de lâinjection de code Ă distance. Lâobjectif opĂ©rationnel incluait la prise de contrĂŽle dâidentitĂ©s et la persistance dans lâenvironnement cible. â ïž Pour maintenir la prĂ©sence malveillante, les acteurs ont utilisĂ© Azure Virtual Desktop, RDP, PsExec et des outils de proxy/tunneling comme Teleport et Rsocx, signe dâun enchaĂźnement TTPs visant mobilitĂ© latĂ©rale et Ă©vasion. đ§ ...