Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku.
Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl
jen odkazovat, třeba jako na starší kauzu.
Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.
Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.
Tým Microsoft Threat Intelligence analyzoval modulární malware NeedyMantis, který útočníci nasazují po kompromitaci sítě k dlouhodobému udržení přístupu. Škodlivý kód je spojován s aktéry z Číny a cílil na telekomunikace, univerzity, zdravotnické neziskové organizace či vládní dodavatele.
Američtí senátoři Mark Warner a Ted Cruz představili návrh zákona Telecommunications Cybersecurity and Resilience Act. Podle zdroje reagují na útoky čínské hackerské skupiny Salt Typhoon, která kompromitovala téměř všechny významné telekomunikační společnosti v USA.