Grupa Red Heron wykorzystuje lukę RCE w Gitea do skompromitowania 13 organizacji w sześciu krajach

Grupa Red Heron wykorzystała lukę RCE w Gitea do skompromitowania 13 organizacji w 6 krajach. Atak obejmował kradzież danych i dostęp do systemów.

Podejrzewany chiński aktor zagrożeń, zidentyfikowany jako Red Heron, wykorzystał niedawno ujawnioną lukę RCE w Gitea do szybkiego skompromitowania instancji dostępnych w internecie w ramach kampanii międzynarodowej. Kampania doprowadziła do wykradzenia kodu źródłowego, przejęcia danych uwierzytelniających, uzyskania dostępu do systemów i ruchu bocznego, wpływając na organizacje w Kanadzie, Argentynie, na Tajwanie, w USA, Katarze i Sri Lance, a narzędziem ataku był implant C++ o nazwie JITTERLY oraz rootkit SIXZUT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)