Kínába vezetnek az RSA betörés nyomai

Botnet szakértők hónapok óta követik az év elején történt RSA Security elleni támadásnál használt káros szoftvert irányító szerverek nyomait, melyek Kínába vezetnek, mondták el a kutatók szerdán. Joe Stewart, a Dell SecureWorks káros szoftver kutatási vezetője elmondta, sikerült a command-and-control (C&C) szerverek nyomára bukkani, melyek a jelek szerint Beijingben és Shanghaiban találhatóak. “Megtaláltuk, hogy honnan indult a támadás, de az elkövetők még mindig nem ismertek.”

Az RSA március közepén jelentette be, hogy hackertámadás érte rendszerüket, és a támadás során a behatolók olyan adatokhoz jutottak hozzá, melynek hatására a SecurID szolgáltatásuknál használt két lépcsős hitelesítési eszközök kompromittálódhatnak.

http://www.infoworld.com/d/security/researcher-follows-rsa-hacking-trail-china-168969


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »