☁️CEVIU TI
Revogação de token ineficaz contra backdoors persistentes na nuvem
Aprofundamento CEVIU
Aprofundamento
A capacidade de um implante malicioso, como o GraphWorm, de substituir dinamicamente suas credenciais representa um desafio tático significativo. Este malware utiliza contas legítimas do OneDrive como canal de comando e controle (C2), mascarando o tráfego malicioso em atividades rotineiras da Microsoft 365. Este comportamento se alinha com a tendência crescente de atacantes que exploram serviços legítimos na nuvem, uma abordagem que já destacamos na matéria
Fontes
- csoonline.comfonte original
Avalie este artigo:
- Categoria
- CEVIU TI
- Publicado
- 22 de setembro de 2026
- Editoria
- CEVIU TI

