· zachyceno
KEV ✓ (8 z 8) · ransomware EPSS 1.00 (nejvyšší)
Čínští aktéři kradou citlivá data pomocí automatizovaných i manuálních nástrojů
Bezpečnostní agentury v čele s CISA a FBI varují před čínskými státem podporovanými útočníky, které podporuje společnost Integrity Technology Group. Útočníci kombinují automatizované skenovací nástroje, rozsáhlé botnety a manuální techniky k napadání organizací po celém světě, včetně kritické infrastruktury, zdravotnictví a vládních institucí. K proniknutí využívají zranitelnosti a útoky typu password spraying na servery Microsoft Exchange.
Číst originál na CISA Advisories → originál: Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data
Microsoft veřejná správa výroba a průmysl zdravotnictví školství US
CVE v události 8
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2014-6278 | 8.8 3.1 · CISA-ADP | KEV ✓ | 1.00 |
| CVE-2015-3306 | 10.0 3.1 · CISA-ADP | KEV ✓ | 0.97 |
| CVE-2015-5477 | 7.5 3.1 · CISA-ADP | KEV ✓ | 0.91 |
| CVE-2016-3081 | 8.1 3.1 · CISA-ADP | KEV ✓ | 0.93 |
| CVE-2019-11510 | 9.9 3.0 · mitre | KEV ✓ | 1.00 |
| CVE-2021-22205 | 10.0 3.1 · GitLab | KEV ✓ | 1.00 |
| CVE-2021-3199 | 9.8 3.1 · CISA-ADP | KEV ✓ | 0.08 |
| CVE-2023-22894 | 7.2 3.1 · CISA-ADP | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0025 USD.