Mandiant skriver om den nye trusselaktøren UNC3524, som spionerer på bedrifts-epost, i en ny blogpost.
Mandiant skriver om trusselaktøren UNC3524 som spionerer på bedrifts-epost, i en ny blogpost
I en ny blogpost går Mandiant detaljert gjennom hvordan en ny avansert trusselaktør, UNC3524, går frem for å stjele informasjon fra selskaper ved å kompromittere epost-kontoene til ansatte. De har så langt vært veldig flinke til å unngå å bli oppdaget ved å benytte seg av bakdører på enheter hvor antivirus- og endepunkt-deteksjon (EDR) ikke kan benyttes. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.mandiant.com/resources/unc3524-ey[...] |