Potrivit The Hacker News, actorul amenințător Red Heron, presupus a fi de origine chineză, a exploatat rapid o vulnerabilitate critică în platforma Gitea pentru a compromite 13 organizații din Canada, Argentina, Taiwan, SUA, Qatar și Sri Lanka. Unitatea de cercetare a amenințărilor Acronis a dezvăluit că grupul a scanat 1.386 de instanțe Gitea pe șapte teritorii și a mapat 477 de sisteme din Taiwan, progresând de la furtul codului sursă la accesul persistent și colectarea credențialelor.
Cercetările au identificat două malware-uri deploy de grup: JITTERLY, un implant Linux în C++ cu peste 30 comenzi post-exploatare, și SIXZUT, o rootkit LD_PRELOAD nedocumentată anterior, capabilă să ascundă fișiere, procese și conexiuni de rețea prin injectarea în 15 funcții Linux diferite. Red Heron a automatizat exploatarea CVE-2026-60004 într-un framework Python, transformând o dovadă de concept publică într-un instrument complet de atac.
Obiectivele atacurilor au inclus sectoare critice: apărare, alegeri, energie, aerospace, telecomunicații și guvern. Într-un caz taiwanez, apelechipul a reușit să escaladeze de la un server vulnerabil Gitea la acces administrator la nivel root pe o infrastructură Proxmox cu trei noduri, demonstrând capacitatea de pivotare laterală și colectare sistematică de date.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


