Китайский хакер взломал 49 организаций в 29 странах через уязвимость WordPress
Китайский злоумышленник скомпрометировал минимум 49 организаций в 29 странах, используя уязвимости wp2shell в WordPress, и выкрал более 18 000 конфиденциальных данных из западного правительственного учреждения. GreyNoise отследила атаки с 7 мая через свою глобальную сеть наблюдения и выявила, что злоумышленник работает в часовом поясе UTC+8 и оставляет комментарии на китайском языке в скриптах.
Основные жертвы — малые предприятия и госорганы. Исследователи обнаружили связь с группировкой Red Heron и общую инфраструктуру управления атаками.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.