Webworm si è spostato oltre un insieme di spionaggio regionale focalizzato sull’Asia. Il cambiamento che conta è la combinazione: un probabile foothold attraverso SquirrelMail dismesso, poi tooling basato su cloud e SaaS che fa sembrare l’intrusione normale traffico internet invece di una classica campagna di beaconing.
Part of the PlainSec briefing for 2026-05-21
Every edition of this story: Webworm Lascia l’Asia, Punta sull’Europa Attraverso Webmail Legacy