Výsledky hledání

sektor: školství× téma: špionáž× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Skupina Warlock napadla vodárenské a telekomunikační sítě přes SharePoint

Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.

CVE-2025-1055 * CVE-2025-49704 * CVE-2025-49706 * CVE-2025-53770 * CVE-2025-53771 * vodárenství telekomunikace veřejná správa školství US

tg: incident tg: zneužíváno tp: ransomware tp: špionáž

· BleepingComputer · Warlock ransomware breach SharePoint in water, telecom operator attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Skupina UAT-11587 cílila na asijské vládní instituce backdoorem Antino

Cisco Talos odhalil kampaň skupiny UAT-11587 napojené na Čínu, která cílila na vládní, diplomatické a akademické instituce v Asii. K infikování zhruba 350 koncových stanic útočníci využili spear-phishing a nový backdoor Antino napsaný v jazyce Rust, jenž komunikuje s řídicí infrastrukturou prostřednictvím služeb Microsoft 365.

Microsoft veřejná správa obrana školství US

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Cisco Talos · China-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

NeedyMantis: nová rodina modulárního malwaru pro udržení přístupu

Tým Microsoft Threat Intelligence analyzoval modulární malware NeedyMantis, který útočníci nasazují po kompromitaci sítě k dlouhodobému udržení přístupu. Škodlivý kód je spojován s aktéry z Číny a cílil na telekomunikace, univerzity, zdravotnické neziskové organizace či vládní dodavatele.

telekomunikace školství zdravotnictví veřejná správa US

tg: rozbor tp: malware tp: špionáž

· Microsoft Security Blog · NeedyMantis: Unpacking a post-compromise malware family used in targeted operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD