Minacce e avversari · Spionaggio APT

APT28 espande gli attacchi alla supply-chain utilizzando nuovi zero-day di Office

APT28 ha superato il semplice spear-phishing per operazionalizzare nuove vulnerabilità zero-day di Office e MSHTML, distribuendo rapidamente la suite di malware PRISMEX. Questo cambiamento significa che i difensori affrontano un raggio d’azione più ampio che include organizzazioni della supply-chain e del trasporto, non solo i bersagli iniziali del phishing. L’uso di servizi cloud legittimi, hijacking COM e steganografia da parte del malware complica il rilevamento e la pulizia, rendendo insufficiente una semplice patch o il blocco degli IOC.

1 fonte · 8 apr

CVE-2026-21509

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a… EPSS 71% (99º percentile).

Data di correzione federale CISA 16 feb · data superata

CVE-2026-21513

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a… EPSS 16% (97º percentile). Patch Microsoft: 5077179.

Patch disponibile KB5077179 Scarica →

Data di correzione federale CISA 3 mar · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-09

Every edition of this story: APT28 espande gli attacchi alla supply-chain utilizzando nuovi zero-day di Office

Altro da oggi