من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

اكتشفت باحثو TrendAI مجموعة تهديد جديدة مرتبطة بالصين، والتي تستهدف أكثر من اثنتي عشرة شبكة مهمة في بولندا والدول الآسيوية، بدءًا من ديسمبر 2024. وتسللت هذه المجموعة، التي يتتبعونها باسم Shadow-Earth-053، إلى شبكات الوكالات الحكومية ومقاولي الدفاع وشركات التكنولوجيا وصناعة النقل.

استهداف بولندا وآسيا

انتشر ضحايا Shadow-Earth-053 في ثمانية بلدان على الأقل، وفقًا لتحقيقات TrendAI. وكانت أغلب الأهداف التي تم رصدها تقع في باكستان، وتايلاند، وماليزيا، والهند، وميانمار، وسريلانكا، وتايوان، وكان هناك هدف واحد على الأقل ــ منظمة قطاع الدفاع ــ في بولندا.

أخطاء خادم التبادل: الهدايا التي تستمر في العطاء

عادةً ما يستغل Shadow-Earth-053 الخدمات الخارجية لاختراق الشبكات المستهدفة. السنوات ProxyLogon (CVE-2021-26855)، والذي يمكن ربطه مع أخطاء Microsoft Exchange Server الأخرى (CVE-2021-26857، وCVE-2021-26858، وCVE-2021-27065) لتحقيق تنفيذ التعليمات البرمجية عن بعد، هو المفضل.

المصدر

صدمة سيبرانية: نصف شركات المملكة المتحدة تعرضت للاختراق، والتصيد الاحتيالي يتصدر المشهد
خطأ العام: ثغرة أمنية خطيرة في cPanel و WHM

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل