Un dominio cloud fidato può essere il travestimento per traffico di comando quando gli attaccanti controllano l’account che vi sta dietro. I blocchi di rete e i controlli di reputazione del dominio non rilevano questa rottura perché il relay vive all’interno della legittima infrastruttura AWS, non su evidenti server di proprietà dell’attaccante.
Part of the PlainSec briefing for 2026-06-02
Every edition of this story: Identità Cloud Rubata Diventa C2 Nascosto