Minacce e avversari · Spionaggio APT
Un storage appliance può diventare un relay di lunga durata verso Microsoft 365 e sistemi raggiungibili via VPN, quindi patchare solo la box non elimina il percorso di accesso. VerdantBamboo ha usato l’appliance come punto intermedio fidato, consentendo al suo traffico di confondersi con il normale accesso aziendale invece di sembrare un’intrusione esterna.
1 fonte · 8 giu
The Hacker News
VerdantBamboo Deploys BSD Variant of BRICKSTORM on Linux Appliances
VerdantBamboo used BRICKSTORM, PLENET, and AGENTPSD after an 18-month breach, enabling stealthy Linux appliance access.
originalePart of the PlainSec briefing for 2026-06-09
Every edition of this story: Storage Appliance Diventa un Pivot Stealth verso M365