Įtariama su Kinija susijusi pažangi nuolatinė grėsmė (APT) aktyviai išnaudojo kritinę „Broadcom“ „VMware vCenter Server“ pažeidžiamumą, pažeisdama sistemas 47 šalyse ir diegdama „Babuk“ šeimos išpirkos reikalaujantį virusą, rodo Vokietijos incidentų valdymo įmonės QUIRSO tyrimas.
Įtariama Kinijos APT grupė išnaudojo CVE-2026-59310, kritinę VMware vCenter spragą, kurią Broadcom ištaisė liepos 29 d., likus vos penkioms dienoms iki atakų pradžios.thehackernews+1
QUIRSO identifikavo 361 pažeistą sistemą 47 šalyse, tarp kurių labiausiai nukentėjo Vokietija, JAV ir Turkija, o atakas su vidutiniu pasitikėjimu priskyrė kinakalbiams veikėjams.thehackernews
Užpuolikai įdiegė „Babuk“ pagrindu sukurtą išpirkos reikalaujantį virusą ESXi serveriuose, tačiau tyrėjai įtaria, kad tai gali būti priedanga, skirta sunaikinti žurnalus ir nuslėpti tikruosius įsilaužimo tikslus.thehackernews