Kiinalainen APT-ryhmä hyödynsi Dellin haavoittuvuutta kaksi vuotta (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kriittisin CVSS 10.0 -luokituksen saanut haavoittuvuus.
- Kaksi vuotta jatkunut huomaamaton vakoilu ja pääsy järjestelmiin.
- Hyökkäykset kohdistuivat erityisesti virtualisointiympäristöihin.
"Mandiantin raportti paljastaa Kiinan valtiollisen APT-ryhmän hyödyntäneen kriittistä CVSS 10.0 -haavoittuvuutta Dell RecoverPoint for Virtual Machines -ohjelmistossa kahden vuoden ajan. Tapaus korostaa riippuvuutta suljetusta yhdysvaltalaisesta teknologiasta ja sen luomia riskejä Euroopan digitaaliselle suvereniteetille. Pitkäkestoinen vakoiluoperaatio osoittaa valtiollisten toimijoiden kyvyn säilyttää pääsy kriittiseen infrastruktuuriin huomaamatta."
#Toimitusketjun haavoittuvuus
#Kybervakoilu
#Infrastruktuurin turvallisuus
ei vielä kommentteja.