Minacce · 110 giorni fa

Il tooling di APT28 è ora usa e getta

APT28 sta diventando più difficile da intercettare per progettazione. Il gruppo si sta allontanando da un singolo implant stabile e si sta orientando verso moduli di breve durata, infrastruttura ospitata su edge e malware che può interagire con un LLM, il che accorcia la finestra in cui qualunque singola impronta resta utile.

CVE-2023-23397

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: microsoft Outlook Elevation of Privilege Vulnerability EPSS 97% (100º percentile).

Data di correzione federale CISA 4 apr · data superata

CVE-2022-38028

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: windows Print Spooler Elevation of Privilege Vulnerability EPSS 15% (96º percentile).

Data di correzione federale CISA 14 mag · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-12

Editions

Storie correlate