CISA, ФБР и партнёры из восьми стран выпустили отчёт о связанной с Китаем Integrity Technology Group, которая сканирует сети и крадёт почту и учётные данные госсектора, медицины и ИТ.
Мнение эксперта
- В списке эксплуатируемых уязвимостей — Bash, ProFTPD, BIND, Apache Struts, Pulse Secure, GitLab, ONLYOFFICE и Strapi: они давно закрыты у вендоров, но в российских сетях живут годами, поэтому аудит legacy-инфраструктуры становится востребованной платной услугой.
- Атака совмещает открытые сканеры, XSS-подмену страниц логина и легитимный SoftEther для закрепления, а значит заказчику нужно продавать не «коробку», а мониторинг LOTL-активности и защиту Active Directory от DCSync — именно здесь максимальный разрыв.
- Часть затронутых продуктов (Pulse Secure, GitLab, Strapi) ушла из РФ или не поддерживается вендором, что ускоряет миграцию на локальные аналоги, усиливает требования ФСТЭК по импортозамещению и даёт аргумент в тендерах на отечественные NGFW, PAM и SIEM.