Minacce · 116 giorni fa
UNC3753 sta entrando dall’interno trasformando il processo di assistenza nel percorso di accesso. L’attaccante non ha bisogno di superare le difese email se un lavoratore può essere convinto a fare screen sharing o a installare software di supporto remoto, perché questo consegna un canale di controllo interno live che sembra un legittimo supporto IT.
1 fonte che coprono questa storia
Ongoing Targeted Campaign Against US Law Firms | Google Cloud Blog
UNC3753 leverages vishing and social engineering to achieve remote access into corporate environments.
Part of the PlainSec briefing for 2026-06-06