Китайська група APT два роки експлуатувала вразливість Dell Zero-Day (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Використання вразливості з найвищим рейтингом небезпеки CVSS 10.0.
- Дворічний період несанкціонованого доступу державних структур.
- Цілеспрямована атака на середовища віртуалізації та резервного копіювання.
"Звіт Mandiant викриває кампанію китайської державної групи APT, яка протягом двох років використовувала критичну вразливість (CVSS 10.0) у Dell RecoverPoint для віртуальних машин. Це свідчить про значні ризики залежності від пропрієтарного західного обладнання та здатність державних хакерів підтримувати тривалу присутність у критичній інфраструктурі. Даний інцидент є прямим викликом цифровій суверенізації та безпеці даних в ЄС."
#Вразливість ланцюга постачання
#Кібершпигунство
#Безпека інфраструктури
коментарів ще немає.