APT28 espande gli attacchi alla supply-chain utilizzando nuovi zero-day di Office

APT28 ha superato il semplice spear-phishing per operazionalizzare nuove vulnerabilità zero-day di Office e MSHTML, distribuendo rapidamente la suite di malware PRISMEX. Questo cambiamento significa che i difensori affrontano un raggio d’azione più ampio che include organizzazioni della supply-chain e del trasporto, non solo i bersagli iniziali del phishing. L’uso di servizi cloud legittimi, hijacking COM e steganografia da parte del malware complica il rilevamento e la pulizia, rendendo insufficiente una semplice patch o il blocco degli IOC.

Part of the PlainSec briefing for 2026-04-09

Editions

CVEs

Sources