APT28 espande gli attacchi alla supply-chain utilizzando nuovi zero-day di Office
APT28 ha superato il semplice spear-phishing per operazionalizzare nuove vulnerabilità zero-day di Office e MSHTML, distribuendo rapidamente la suite di malware PRISMEX. Questo cambiamento significa che i difensori affrontano un raggio d’azione più ampio che include organizzazioni della supply-chain e del trasporto, non solo i bersagli iniziali del phishing. L’uso di servizi cloud legittimi, hijacking COM e steganografia da parte del malware complica il rilevamento e la pulizia, rendendo insufficiente una semplice patch o il blocco degli IOC.
CVSS 7.8 HIGH: reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a… EPSS 71% (99º percentile).
Data di correzione federale CISA 16 feb · data superata