CISA แจ้งเตือนว่าช่องโหว่ร้ายแรงใน ownCloud (CVE-2023-49105) ถูกแฮกเกอร์ใช้โจมตีหน่วยงานวิจัยนิวเคลียร์ในฟิลิปปินส์ ทำให้ข้อมูลสำคัญถูกขโมย โดยแฮกเกอร์ใช้ช่องโหว่ WebDAV API ที่ไม่ต้องการสิทธิ์เข้าถึงระบบ ร่วมกับเครื่องมือ Sliver และ Metasploit ขยายการโจมตี พร้อมขโมยข้อมูลวัสดุนิวเคลียร์ แผนยุทธศาสตร์ และข้อมูลผู้ใช้ ขณะที่ Hunt.io ระบุว่าแฮกเกอร์ใช้สคริปต์ Python 5 ตัวขโมยข้อมูล 176 ไฟล์จากหน่วยงานดังกล่าว รวมถึงข้อมูลขนาด 372 MB ที่มีค่า โดยแฮกเกอร์ถูกจับได้ว่าใช้ภาษาจีนในโค้ดและไฟล์จัดเก็บข้อมูล ชี้ให้เห็นถึงการโจมตีจากกลุ่มแฮกเกอร์พูดภาษาจีน ช่องโหว่ CVE-2023-49105 ถูกเปิดเผยตั้งแต่เดือนพฤศจิกายน 2023 และแก้ไขในเวอร์ชัน 10.13.1 ขณะที่ Hunt.io พบว่าแฮกเกอร์โจมตีอีกหน่วยงานที่เกี่ยวข้องกับเรือรบของฟิลิปปินส์ผ่านช่องโหว่ WordPress (CVE-2024-28000) ทำให้ข้อมูลที่เกี่ยวข้องกับระบบการจัดการเรือถูกขโมยไปด้วย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว