infosec Ransomware phishing social engineering Malware e Vulnerabilità backdoor microsoft teams cyberpedia initial access broker

Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.
L'articolo Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692 proviene da (in)sicurezza digitale.

📖 Leggi l'articolo completo originale:

https://insicurezzadigitale.com/email-bombing-finto-it-support-e-unestensione-edge-che-evade-la-sandbox-la-tradecraft-di-unc6692/ →