Chinese APT-groep misbruikt Dell Zero-Day gedurende twee jaar (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Misbruik van een maximale CVSS 10.0-beveiligingslek.
- Twee jaar lang ononderbroken toegang door statelijke actoren.
- Focus op kritieke virtualisatie-omgevingen in datacenters.
"Mandiant onthult dat een Chinese door de staat gesteunde APT-groep gedurende twee jaar onopgemerkt een kritieke CVSS 10.0-kwetsbaarheid in Dell RecoverPoint voor virtuele machines heeft misbruikt. Deze campagne onderstreept het aanhoudende gevaar voor bedrijfs-virtualisatie en de strategische kwetsbaarheid die ontstaat door afhankelijkheid van propriëtaire Amerikaanse hardware. Voor Europese digitale soevereiniteit is dit een alarmsignaal wat betreft de beveiliging van vitale infrastructuur."
#Kwetsbaarheid in de toeleveringsketen
#Cyberspionage
#Infrastructuurbeveiliging
nog geen reacties.