Abus de Microsoft Power Automate : exfiltration de données et persistance via des flux légitimes
Selon Trend Micro, des cybercriminels et acteurs Ă©tatiques dĂ©tournent les fonctionnalitĂ©s lĂ©gitimes de Microsoft Power Automate pour mener des opĂ©rations discrĂštes, profitant de lâessor de lâautomatisation et de lacunes de visibilitĂ© dans les environnements Microsoft 365. âą Constat principal : des fonctionnalitĂ©s natives et connecteurs de Power Automate sont utilisĂ©es pour des activitĂ©s de Living off the Land, facilitant la fuite de donnĂ©es, la persistance, le contournement des contrĂŽles, le Business Email Compromise (BEC), le soutien Ă des campagnes de ransomware et des opĂ©rations dâespionnage. ...