Minacce e avversari · Spionaggio APT

Il tooling di APT28 è ora usa e getta

APT28 sta diventando più difficile da intercettare per progettazione. Il gruppo si sta allontanando da un singolo implant stabile e si sta orientando verso moduli di breve durata, infrastruttura ospitata su edge e malware che può interagire con un LLM, il che accorcia la finestra in cui qualunque singola impronta resta utile.

1 fonte · 11 giu

CVE-2023-23397

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: microsoft Outlook Elevation of Privilege Vulnerability EPSS 97% (100º percentile).

Data di correzione federale CISA 4 apr · data superata

CVE-2022-38028

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: windows Print Spooler Elevation of Privilege Vulnerability EPSS 15% (96º percentile).

Data di correzione federale CISA 14 mag · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-12

Every edition of this story: Il tooling di APT28 è ora usa e getta

Altro da oggi