Minacce · 113 giorni fa
Un storage appliance può diventare un relay di lunga durata verso Microsoft 365 e sistemi raggiungibili via VPN, quindi patchare solo la box non elimina il percorso di accesso. VerdantBamboo ha usato l’appliance come punto intermedio fidato, consentendo al suo traffico di confondersi con il normale accesso aziendale invece di sembrare un’intrusione esterna.
1 fonte che coprono questa storia
VerdantBamboo Deploys BSD Variant of BRICKSTORM on Linux Appliances
VerdantBamboo used BRICKSTORM, PLENET, and AGENTPSD after an 18-month breach, enabling stealthy Linux appliance access.
Part of the PlainSec briefing for 2026-06-09