ATLA WIRE

Китайская группа Tick использует уязвимость нулевого дня в Lanscope для захвата корпоративных систем

04.11.2025
18301
Китайская группа Tick использует уязвимость нулевого дня в Lanscope для захвата корпоративных систем
Китайская угроза Tick эксплуатирует уязвимость нулевого дня в программном обеспечении Lanscope для компрометации корпоративных сетей и развертывания бэкдоров для постоянного доступа.

🚨 Оповещение о нулевом дне: группа Tick атакует Lanscope

Китайская угроза Tick активно эксплуатирует уязвимость нулевого дня в программном обеспечении Lanscope для захвата корпоративных систем. Они развертывают пользовательские бэкдоры для постоянного доступа и эксфильтрации данных — корпоративные команды безопасности находятся в состоянии повышенной готовности.
Цепочка атаки начинается с эксплуатации уязвимости Lanscope (CVE-2025-XXXXX) для получения первоначального доступа. Попав внутрь, Tick устанавливает сложный бэкдор, который уклоняется от обнаружения и поддерживает долгосрочный контроль над скомпрометированными сетями.
Исследователи безопасности в [Insert Research Firm] подтвердили, что атаки нацелены на множество отраслей, с акцентом на секторы, хранящие конфиденциальную интеллектуальную собственность и финансовые данные. Кампания продолжается, и патчи пока недоступны.
  • Угроза: Tick (китайская APT)
  • Цель: Пользователи программного обеспечения Lanscope
  • Уязвимость: Нулевой день (CVE-2025-XXXXX)
  • Полезная нагрузка: Пользовательский бэкдор для постоянства
  • Цель: Корпоративный шпионаж и кража данных
Организации, использующие Lanscope, призываются внедрить строгую сегментацию сети, отслеживать необычные исходящие соединения и применять временные меры до выпуска патча. Это классическая атака на цепочку поставок — если ваш поставщик скомпрометирован, вы скомпрометированы.
Article image 1

Операционная безопасность Tick высшего уровня — они используют методы living-off-the-land и зашифрованные каналы C2. Защитникам нужно предполагать компрометацию и охотиться за боковым перемещением.

#атаки по цепочке поставок#бэкдоры#государственные кибератаки#кибершпионаж#уязвимости нулевого дня
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE