Exploitation d'une faille Zero-Day Dell par un groupe APT chinois pendant deux ans (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Exploitation d'une faille critique notée CVSS 10.0.
- Accès maintenu par des acteurs étatiques pendant 24 mois.
- Ciblage spécifique des systèmes de virtualisation d'entreprise.
"Mandiant dévoile une campagne d'espionnage menée par un groupe APT chinois exploitant une vulnérabilité critique (CVSS 10.0) dans Dell RecoverPoint pour machines virtuelles. Cette faille a été utilisée pendant deux ans avant d'être découverte, illustrant la vulnérabilité des infrastructures critiques dépendantes de solutions logicielles propriétaires. Cette situation pose des risques majeurs pour la souveraineté numérique européenne et la sécurité des données au sein des centres de données."
#Vulnérabilité de la chaîne d'approvisionnement
#Cyberespionnage
#Sécurité des infrastructures
aucun commentaire pour l'instant.