Minacce e avversari · Phishing / BEC
UNC3753 sta entrando dall’interno trasformando il processo di assistenza nel percorso di accesso. L’attaccante non ha bisogno di superare le difese email se un lavoratore può essere convinto a fare screen sharing o a installare software di supporto remoto, perché questo consegna un canale di controllo interno live che sembra un legittimo supporto IT.
1 fonte · 5 giu
Mandiant
Ongoing Targeted Campaign Against US Law Firms | Google Cloud Blog
UNC3753 leverages vishing and social engineering to achieve remote access into corporate environments.
originalePart of the PlainSec briefing for 2026-06-05
Every edition of this story: I Service Desk Diventano il Nuovo Punto di Ingresso