CVE-2019-11510: Čínští aktéři kradou citlivá data pomocí automatizovaných i manuálních nástrojů

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2019-11510

KEV ✓ · ransomware EPSS 1.00 EPSS k 8. 10. 2026 náprava do 3. 5. 2022

Hodnocení závažnosti

9.9 CVSS 3.0 mitre

útok bez přípravy odkudkoli z internetu stačí běžný účet bez zásahu uživatele
dopad úplný výpadek plný únik dat úplná změna dat
přesah dopad i mimo zranitelnou součást

CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:L/S:C/UI:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

· zachyceno

Čínští aktéři kradou citlivá data pomocí automatizovaných i manuálních nástrojů

Bezpečnostní agentury v čele s CISA a FBI varují před čínskými státem podporovanými útočníky, které podporuje společnost Integrity Technology Group. Útočníci kombinují automatizované skenovací nástroje, rozsáhlé botnety a manuální techniky k napadání organizací po celém světě, včetně kritické infrastruktury, zdravotnictví a vládních institucí. K proniknutí využívají zranitelnosti a útoky typu password spraying na servery Microsoft Exchange.

KEV ✓ · ransomware EPSS 1.00 CVE-2014-6278 CVE-2015-3306 CVE-2015-5477 CVE-2016-3081 CVE-2019-11510 CVE-2021-22205 CVE-2021-3199 CVE-2023-22894 Microsoft veřejná správa výroba a průmysl zdravotnictví školství US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita tp: špionáž

· zachyceno · CISA Advisories · Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD