← nejvýznamnější zprávy · všechny zprávy

· zachyceno

KEV ✓ (8 z 8) · ransomware EPSS 1.00 (nejvyšší)

Čínští aktéři kradou citlivá data pomocí automatizovaných i manuálních nástrojů

Bezpečnostní agentury v čele s CISA a FBI varují před čínskými státem podporovanými útočníky, které podporuje společnost Integrity Technology Group. Útočníci kombinují automatizované skenovací nástroje, rozsáhlé botnety a manuální techniky k napadání organizací po celém světě, včetně kritické infrastruktury, zdravotnictví a vládních institucí. K proniknutí využívají zranitelnosti a útoky typu password spraying na servery Microsoft Exchange.

Číst originál na CISA Advisories → originál: Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

CZ · EN/orig

Microsoft veřejná správa výroba a průmysl zdravotnictví školství US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita tp: špionáž

CVE v události 8

CVEhodnoceníKEVEPSS
CVE-2014-6278 8.8 3.1 · CISA-ADP KEV ✓ 1.00
CVE-2015-3306 10.0 3.1 · CISA-ADP KEV ✓ 0.97
CVE-2015-5477 7.5 3.1 · CISA-ADP KEV ✓ 0.91
CVE-2016-3081 8.1 3.1 · CISA-ADP KEV ✓ 0.93
CVE-2019-11510 9.9 3.0 · mitre KEV ✓ 1.00
CVE-2021-22205 10.0 3.1 · GitLab KEV ✓ 1.00
CVE-2021-3199 9.8 3.1 · CISA-ADP KEV ✓ 0.08
CVE-2023-22894 7.2 3.1 · CISA-ADP KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0025 USD.