Chińska grupa APT wykorzystuje lukę Dell zero-day przez dwa lata (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Wykorzystanie luki o najwyższym stopniu krytyczności CVSS 10.0.
- Dwuletni okres niezakłóconego dostępu dla aktorów państwowych.
- Ataki wymierzone w systemy wirtualizacji i kopii zapasowych.
"Mandiant ujawnia kampanię chińskiej grupy APT, która przez dwa lata wykorzystywała krytyczną lukę (CVSS 10.0) w Dell RecoverPoint dla maszyn wirtualnych. Fakt, że exploit pozostawał niewykryty przez tak długi czas, wskazuje na wysoki poziom zaawansowania napastników i poważne zagrożenie dla europejskiej infrastruktury krytycznej opartej na rozwiązaniach Dell. Podkreśla to konieczność dywersyfikacji dostawców i wzmocnienia suwerenności cyfrowej UE."
#Podatność łańcucha dostaw
#Cyber-szpiegostwo
#Bezpieczeństwo infrastruktury
brak komentarzy.