Zsoldosok hajthatták végre a dél-koreai támadást

A Symantec a támadásban felhasznált kódokat elemezve úgy véli, hogy a három dél-koreai bankot és két műsorszolgáltatót érő, nemrég lezajlott kibertámadást egy felbérelt szervezet emberei hajtották végre. Ezenkívül azt is valószínűsítik, hogy kapcsolatba tudják hozni a mostani támadást egy 2011-ben egyesült államokbeli és dél-koreai kormányzati intézmények ellen végrehajtott támadással. A két eset közti összefüggést a backdoor-ban, a kommunikációs csatornában fedezték fel, amely lehetővé teszi, hogy a command-and-control szerver fájlokat és utasításokat töltsön le az áldozat rendszerére.

http://www.pcworld.com/article/2032720/security-firm-suspects-hired-guns-in-south-korean-cyberattacks.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »