اكتشفت باحثو TrendAI مجموعة تهديد جديدة مرتبطة بالصين، والتي تستهدف أكثر من اثنتي عشرة شبكة مهمة في بولندا والدول الآسيوية، بدءًا من ديسمبر 2024. وتسللت هذه المجموعة، التي يتتبعونها باسم Shadow-Earth-053، إلى شبكات الوكالات الحكومية ومقاولي الدفاع وشركات التكنولوجيا وصناعة النقل.
استهداف بولندا وآسيا
انتشر ضحايا Shadow-Earth-053 في ثمانية بلدان على الأقل، وفقًا لتحقيقات TrendAI. وكانت أغلب الأهداف التي تم رصدها تقع في باكستان، وتايلاند، وماليزيا، والهند، وميانمار، وسريلانكا، وتايوان، وكان هناك هدف واحد على الأقل ــ منظمة قطاع الدفاع ــ في بولندا.
أخطاء خادم التبادل: الهدايا التي تستمر في العطاء
عادةً ما يستغل Shadow-Earth-053 الخدمات الخارجية لاختراق الشبكات المستهدفة. السنوات ProxyLogon (CVE-2021-26855)، والذي يمكن ربطه مع أخطاء Microsoft Exchange Server الأخرى (CVE-2021-26857، وCVE-2021-26858، وCVE-2021-27065) لتحقيق تنفيذ التعليمات البرمجية عن بعد، هو المفضل.