Кытай менен байланышкан Tick тобу Lanscope нөлдүк күндүк иштелип чыгаруу менен корпоративдик системаларды басып алуу
04.11.2025
18299

Кытай менен байланышкан коркунучтуу актер Tick корпоративдик тармактарды бузуу жана туруктуу кирүү үчүн бэкдорлорду орнотуу үчүн Lanscope программалык камсыздоосундагы нөлдүк күндүк иштелип чыгарууну пайдаланууда.
🚨 Нөлдүк күндүк эскертүү: Tick тобу Lanscope'го кол салды
Кытай менен байланышкан коркунучтуу актер Tick корпоративдик системаларды басып алуу үчүн Lanscope программалык камсыздоосундагы нөлдүк күндүк иштелип чыгарууну активдүү пайдаланууда. Алар туруктуу кирүү жана маалыматтарды чыгаруу үчүн ыңгайлаштырылган бэкдорлорду орнотууда — корпоративдик коопсуздук командалары жогорку дайындоодо.
Чабуул чынжыры Lanscope иштелип чыгаруусун (CVE-2025-XXXXX) пайдалануу менен башталат, баштоо кирүү үчүн. Ичинде болгондо, Tick аныкталбай калуучу жана бузулган тармактар үстүнөн узак мөөнөттүк көзөмөлдү сактаган татаал бэкдорду таштайт.
Коопсуздук изилдөөчүлөрү [Insert Research Firm] чабуулдардын бир нече өнөр жайларга багытталганын ырастады, сезгич интеллектуалдык менчик жана каржылык маалыматтарды кармаган секторлорго басым жасалып. Кампания улантууда, жана патчтар азырынча жеткиликтүү эмес.
- • Коркунучтуу актер: Tick (кытай APT)
- • Мақсат: Lanscope программалык камсыздоосун колдонуучулар
- • Иштелип чыгаруу: Нөлдүк күн (CVE-2025-XXXXX)
- • Пайдалуу жүк: Туруктуулук үчүн ыңгайлаштырылган бэкдор
- • Мақсат: Корпоративдик шпионаж жана маалымат уурдоо
Lanscope колдонгон уюмдар катуу тармак сегментациясын ишке киргизүүгө, кадимки эмес чыгуучу байланыштарды көзөмөлдөөгө жана патч чыгарылганга чейин убактылуу жеңилдөөлөрдү колдонууга чакырылууда. Бул классикалык жеткирүү чынжырына чабуул — эгерде жеткирүүчүңүз басып алынса, сиз басып алынасыз.

Tick'тин операциялык коопсуздугу эң жогорку деңгээлде — алар living-off-the-land ыкмаларын жана шифрленген C2 каналдарын колдонууда. Коргоочулар бузулушту болжолдоп, капталдык кыймылды издеши керек.
#жеткиликтүү чынжыр чалгындоо#бэкдорлор#мамлекеттик колдоосу бар киберчабуулдар#кибершпионаж#нуль күндөрүнөн уязвимости
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community

