Grupo APT chino explota zero-day de Dell durante dos años (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad de severidad máxima CVSS 10.0 detectada.
- Periodo de explotación de dos años sin detección previa.
- Enfoque táctico en sistemas de respaldo y virtualización.
"Mandiant revela una campaña de espionaje vinculada a China que utilizó una vulnerabilidad crítica (CVSS 10.0) en Dell RecoverPoint para máquinas virtuales. El exploit permaneció activo y sin detectar durante dos años, permitiendo a los atacantes mantener persistencia en entornos de infraestructura crítica. Este incidente subraya la fragilidad de la soberanía digital europea cuando depende de hardware cerrado y las capacidades de los actores estatales para evadir defensas convencionales durante periodos prolongados."
#Vulnerabilidad de cadena de suministro
#Ciberespionaje
#Seguridad de infraestructuras
aún no hay comentarios.