Célzott Follina támadások
A Proofpoint Twitteren jelentette, hogy leállított több adathalász kampányt, amelyek legalább tíz ügyfelét érintette, akik között európai kormányzati és az Amerikai Egyesült Államok önkormányzati szervezetek is voltak. A valószínűleg államilag támogatott támadók a Follina (CVE_2022_30190) sérülékenységet próbálták meg kihasználni.
A támadások során olyan dokumentumokat küldtek a célzott személyeknek, ami a fizetésükkel kapcsolatos adatokat tartalmazott, Rich Text Format (RTF) formátumban és természetesen kártékony kódokkal, ami Powershell-szkripttel indította a támadást.