Amerikai drónok titkait lopták el kínai hacker-ek

A FireEye biztonsági szakértői szerint az egy évvel ezelőtt felfedezett célzott káros szoftver támadások egy hosszútávú és jól megszervezett kampány része volt, amelyet kínai hacker-ek azért hajtottak végre, hogy ipari titkokat szerezzenek az ember nélküli felderítő repülőgépekről, a drónokról (Unmanned Aerial Vehicles – UAV). Az az elgondolás, hogy Kína vagy az őket segítő hacker-ek állnak az amerikai cégek elleni támadások mögött, már nem számítanak sem újdonságnak, sem rendkívülinek. A támadások hihetetlenül egyszerű, spear pishing módszert követtek, amelyben káros tartalmú PDF állományokat küldtek a célpont személyeknek, amelyek azt megnyitva, a dokumentumba ágyazott káros kódot lefuttatták a sérülékeny szoftveren, és ezzel akaratlanul is telepítettek egy hátsó kaput.

http://news.techworld.com/security/3424289/chinese-malware-targeted-us-drone-secrets-security-firm-alleges/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »