Un'operazione di phishing attribuita a Ghostwriter, tracciato anche come UNC1151, mostra come gli aggressori possano trasformare un normale flusso di accesso in una raccolta di credenziali che va oltre il campo password.
Una campagna Ghostwriter attribuita a UNC1151 riporta sotto esame un punto debole ben noto: la 2FA basata su codice può ancora essere intrappolata da un convincente falso flusso di accesso.
Una presunta campagna Ghostwriter ora si concentra su caselle di posta personali legate a importanti figure pubbliche polacche e ai loro familiari, trasformando l'email privata in una superficie d'attacco di alto valore.