Gruppo APT cinese sfrutta zero-day Dell per due anni (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilità critica con punteggio massimo CVSS 10.0.
- Operazione di spionaggio durata 24 mesi senza rilevamento.
- Compromissione mirata di sistemi di virtualizzazione aziendale.
"Mandiant rivela una campagna condotta da un gruppo APT cinese che ha sfruttato una vulnerabilità critica (CVSS 10.0) in Dell RecoverPoint per macchine virtuali. L'exploit è rimasto attivo e non rilevato per due anni, consentendo una persistenza profonda nelle infrastrutture critiche. Questo caso evidenzia i rischi legati alla dipendenza tecnologica da fornitori extra-europei e la necessità di una maggiore autonomia strategica nella gestione dei data center e della sicurezza informatica."
#Vulnerabilità della supply chain
#Ciberspionaggio
#Sicurezza delle infrastrutture
ancora nessun commento.