Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku.
Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl
jen odkazovat, třeba jako na starší kauzu.
Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.
Cisco Talos odhalil kampaň skupiny UAT-11587 napojené na Čínu, která cílila na vládní, diplomatické a akademické instituce v Asii. K infikování zhruba 350 koncových stanic útočníci využili spear-phishing a nový backdoor Antino napsaný v jazyce Rust, jenž komunikuje s řídicí infrastrukturou prostřednictvím služeb Microsoft 365.
Tým Microsoft Threat Intelligence analyzoval modulární malware NeedyMantis, který útočníci nasazují po kompromitaci sítě k dlouhodobému udržení přístupu. Škodlivý kód je spojován s aktéry z Číny a cílil na telekomunikace, univerzity, zdravotnické neziskové organizace či vládní dodavatele.