Зачем Ирану понадобилось собирать разведданые американских компаний?
Для взлома были использованы прошлогодние уязвимости в популярных продуктах Zoho и Fortinet.
Как уязвимость в продуктах Zoho ManageEngine открыла северокорейским хакерам золотую жилу.
Злоумышленники воспользовались скомпрометированной библиотекой Apache Tomcat и выждали около полугода перед тем, как нанести основательный удар по своей жертве.
PoC-эксплойт планируют выложить в открытый доступ до конца недели.
Пять из шести уязвимостей позволяют удаленно выполнить код.