ჩინეთთან დაკავშირებულმა მოწინავე მუდმივი საფრთხის (APT) აქტორმა აქტიურად დაიწყო Broadcom-ის VMware vCenter Server-ის კრიტიკული მოწყვლადობის გამოყენება, რამაც 47 ქვეყანაში სისტემების დაზიანება და Babuk-ის ოჯახის გამოსასყიდი პროგრამის გავრცელება გამოიწვია, იტყობინება გერმანული ინციდენტებზე რეაგირების ფირმა QUIRSO.
ჩინეთთან დაკავშირებულმა APT ჯგუფმა გამოიყენა CVE-2026-59310, კრიტიკული ხარვეზი VMware vCenter-ში, რომელიც Broadcom-მა 29 ივლისს, თავდასხმების დაწყებამდე სულ რაღაც ხუთი დღით ადრე გამოასწორა.thehackernews+1
QUIRSO-მ 47 ქვეყანაში 361 დაზიანებული სისტემა გამოავლინა, მათ შორის ყველაზე მეტად დაზარალდნენ გერმანია, აშშ და თურქეთი. კვლევის ავტორები თავდასხმას საშუალო ალბათობით ჩინურენოვან აქტორს მიაწერენ.thehackernews
თავდამსხმელებმა ESXi ჰოსტებზე Babuk-ის ბაზაზე შექმნილი გამოსასყიდი პროგრამა განათავსეს, თუმცა მკვლევრები ვარაუდობენ, რომ ეს შესაძლოა მხოლოდ კვალის არევის მცდელობა იყოს სასამართლო-სამედიცინო ჟურნალების გასანადგურებლად.thehackernews