Am 21. Juni 2024 gab das ANY.RUN auf seinem Twitter/X-Account bekannt, Opfer einer Phishing-Attacke geworden zu sein. Ihren aktuellen Erkenntnissen zufolge wurde ein Account eines Firmenkunden kompromittiert, von dem aus Phishing-Mails auch an einen Angestellten von ANY.RUN versendet wurden. Der Mitarbeiter fiel auf diese E-Mail herein, woraufhin der Angreifer weitere Phishing-Nachrichten an die im Adressbuch seines Kontos verzeichneten Adressen schickte.
Nachtrag vom 25.06.2024:
Der Angriff begann am 23. Mai 2024. An diesem Datum erhielt der Mitarbeiter die Phishing-Mail. Der Täter hatte daraufhin vom 27. Mai bis 18. Juni 2024 Zugriff auf den kompromittierten Account.