Группа Red Heron использует уязвимость Gitea для атак на 13 организаций в шести странах
Подозреваемая китайская угроза, известная как Red Heron, была связана с быстрой эксплуатацией недавно раскрытой уязвимости безопасности в Gitea. Эта уязвимость привела к компрометации интернет-экземпляров Gitea в рамках многонациональной кампании. По данным Исследовательского подразделения угроз Acronis (TRU), Red Heron просканировала 1386 экземпляров Gitea в семи странах и собрала отдельный набор данных, содержащий 477 систем, расположенных на Тайване.
Атака, вероятно, была направлена на организации, использующие Gitea — популярную систему управления версиями. Уязвимость позволила злоумышленникам получить доступ к критически важным данным и системам, что может иметь серьезные последствия для безопасности информации.
Специалисты Acronis подчеркивают, что Red Heron использует продвинутые методы разведки и сканирования, чтобы выявить уязвимые экземпляры Gitea. Это указывает на высокую степень организации и профессионализма со стороны злоумышленников.
Важным аспектом данного инцидента является то, что атаки затронули множество стран, что делает их частью более широкой геополитической стратегии. Участие в атаке 13 организаций подчеркивает масштаб и серьезность угрозы.
Эксперты рекомендуют всем пользователям Gitea немедленно обновить свои системы и применить все доступные патчи, чтобы защититься от потенциальных атак. Также стоит обратить внимание на мониторинг сетевой активности и внедрение дополнительных мер безопасности для предотвращения подобных инцидентов в будущем.