Hiina APT rühmitus kasutas Delli turvaauku kaks aastat (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Maksimaalse ohtlikkusega CVSS 10.0 turvaaugu ärakasutamine.
- Riiklikud ründajad omasid ligipääsu süsteemidele 24 kuud.
- Sihikul olid ettevõtete virtualiseerimis- ja varundussüsteemid.
"Mandiant paljastas Hiina riiklikult toetatud rühmituse kampaania, mis kasutas kaks aastat kriitilist CVSS 10.0 turvaauku Dell RecoverPoint tarkvaras virtuaalmasinatele. See näitab, kui haavatavad on kriitilised infrastruktuurid ja andmekeskused, mis tuginevad suletud tarkvaraga välismaisele riistvarale. Pikaajaline avastamata rünnak viitab Hiina strateegilisele huvile hoida püsivat ligipääsu globaalsetele andmesõlmedele."
#Tarneahela haavatavus
#Küberluure
#Infrastruktuuri turvalisus
kommentaare veel pole.