Storm-2561 usa VPN falsas para robar credenciales corporativas
Una campaña activa combina SEO poisoning, sitios clonados de proveedores VPN y binarios troyanizados para capturar credenciales empresariales y datos de configuración. La respuesta requiere controles de distribución de software,…