0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Zweijährige Ausnutzung einer Dell Zero-Day-Lücke durch chinesische APT-Gruppe (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kritische Schwachstelle mit der Höchstbewertung CVSS 10.0 betroffen.
  • Zweijähriges Zeitfenster für unentdeckte Spionage und Datenexfiltration.
  • Angreifer zielten gezielt auf Virtualisierungsumgebungen ab.

"Ein Bericht von Mandiant enthüllt eine groß angelegte Kampagne einer chinesischen staatlich gesteuerten Hacker-Gruppe (APT), die eine kritische Sicherheitslücke (CVSS 10.0) in Dell RecoverPoint für virtuelle Maschinen ausnutzte. Die Schwachstelle wurde über einen Zeitraum von zwei Jahren unentdeckt genutzt, um tief in kritische Infrastrukturen einzudringen. Dies verdeutlicht die extremen Risiken der Abhängigkeit von proprietärer US-Hardware in europäischen Rechenzentren und die langen Zeiträume, in denen staatliche Akteure unbemerkt operieren können."

#Lieferketten-Schwachstelle #Cyberspionage #Infrastruktursicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.