🇨🇳 中国と関係のある脅威アクターが北米の重要インフラを標的にしています。 UAT-8837として追跡されているこのグループは、高価値ネットワークへの初期アクセスを求め、その後Active Directoryをマッピングし、主にオープンソースのツールを使って認証情報を盗みます。 Talosによると、最近Sitecoreのゼロデイが不正利用されて侵入したとのことです。 🔗 読→