CISA ធ្វើការ​ព្រមាន​ថា ក្រុម​ហេ​គ​ឃ័​រ​របស់​ចិន​ប្រើប្រាស់​នូវ Open-source Exploitation Tools ដែលមាន​គោលដៅ​ទៅលើ​ទីភ្នាក់ងារ​ជាច្រើន​របស់​សហរដ្ឋអាមេរិក

0

CISA បានធ្វើការ​ព្រមាន​ថា តួអង្គ​ជាច្រើន​ដែល​គាំទ្រ​ដោយ​ចិន​បាន​ប្រើប្រាស់​នូវ​បច្ចេកទេស និង procedures (TTPs) ដើម្បី​ធ្វើការ​វាយប្រហារ​ទៅលើ​គោលដៅ​ជាទី​ភ្នាក់ងារ​ជាច្រើន​របស់​សហរដ្ឋអាមេរិក។ តួអង្គ​នេះ​គឺ​ប្រើប្រាស់​នូវ open-source ដើម្បី​ធ្វើ​ផែនការ និង​ប្រតិបត្តិ​នៅលើ​អ៊ី​ន​ធឺរ​ណិ​ត។

ក្រុមអ្នកវិភាគ CISA អាច​កំណត់​បាន​ថា​វា​គឺមាន​ការពាក់ព័ន្ធ​ទៅនឹង​ចន្លោះប្រហោង និង​ការ​ស្កេ​ន​នៃ​ប្រព័ន្ធ​ដែលមាន​ការឆ្លង​មេរោគ។ ក្រុម​អ្នក​គំរាមកំហែង​អ៊ី​ន​ធឺរ​ណិ​ត​គឺ​ផ្អែក​នៅលើ Shodan, CVE database, NVDនិង open-source ជាច្រើន​ទៀត​ដើម្បី​ធ្វើ​ប្រតិបត្តិការ​ទៅលើ​គោលដៅ​នោះ។

ចំណុច​រងគ្រោះ៖

  • CVE-2020-5902: F5 Big-IP vulnerability
  • CVE-2019-19781: Citrix Virtual Private Network (VPN) Appliances
  • CVE-2019-11510: Pulse Secure VPN Servers
  • CVE-2020-0688: Microsoft Exchange Server

LEAVE A REPLY

Please enter your comment!
Please enter your name here