Il software di accesso è diventato il livello di persistenza di Velvet Ant

Il rischio è nel percorso di accesso stesso. Una volta che PAM o OpenSSH vengono alterati, i reset delle password e la chiusura delle sessioni possono non individuare il vero problema perché l'attaccante possiede il codice che decide chi entra e cosa viene registrato.

Part of the PlainSec briefing for 2026-06-13

Every edition of this story: Il software di accesso è diventato il livello di persistenza di Velvet Ant

Sources