Minacce e avversari · Spionaggio APT

FrostyNeighbor Filtra Silenziosamente i Target Prima della Delivery

FrostyNeighbor è passato da un ampio spearphishing a una delivery verificata dall’operatore. La campagna ora convalida le vittime lato server prima di inviare il payload finale, quindi i difensori potrebbero vedere meno messaggi anche se l’operazione di spionaggio resta attiva contro target governativi e della difesa ad alto valore.

3 fonti · 19 mag

CVE-2023-38831

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: rARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a ZIP archive. Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 14 set · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-20

Every edition of this story: FrostyNeighbor Filtra Silenziosamente i Target Prima della Delivery

Altro da oggi