TA4922 si sta muovendo oltre il normale phishing via email. Il gruppo sta usando esche HR e business per avviare il contatto, poi spinge le vittime su Teams, WhatsApp o LINE così che la conversazione resti attiva al di fuori dei normali controlli della mailbox e possa sfociare in un accesso remoto che può essere venduto o riutilizzato.
Part of the PlainSec briefing for 2026-06-05