FrostyNeighbor Filtra Silenziosamente i Target Prima della Delivery
FrostyNeighbor è passato da un ampio spearphishing a una delivery verificata dall’operatore. La campagna ora convalida le vittime lato server prima di inviare il payload finale, quindi i difensori potrebbero vedere meno messaggi anche se l’operazione di spionaggio resta attiva contro target governativi e della difesa ad alto valore.
CVSS 7.8 HIGH: rARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a ZIP archive. Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 14 set · data superata
FrostyNeighbor Carefully Targets Govt Orgs in Poland, Ukraine
Attackers fingerprint victims before delivering spear-phishing mails aimed at espionage in the latest campaign from the Belarus nation-state threat group.
FrostyNeighbor: Fresh mischief and digital shenanigans
ESET researchers uncovered new activities attributed to FrostyNeighbor, updating its compromise chain to support the group’s continual cyberespionage operations.