FrostyNeighbor è passato da un ampio spearphishing a una delivery verificata dall’operatore. La campagna ora convalida le vittime lato server prima di inviare il payload finale, quindi i difensori potrebbero vedere meno messaggi anche se l’operazione di spionaggio resta attiva contro target governativi e della difesa ad alto valore.
Part of the PlainSec briefing for 2026-05-20