UNC6508 infiltriert US-Forschungsnetze 26 Monate lang ĂĽber REDCap und Google Workspace
LONDON (IT BOLTWISE) – Eine mutmaĂźlich aus China gesteuerte Hackergruppe soll 26 Monate lang unentdeckt in US-Forschungsnetzen aktiv gewesen sein. Laut den vorliegenden Hinweisen drangen Angreifer ĂĽber kompromittierte REDCap-Server ein, installierten eine Malware-Suite namens INFINITERED und hielten sich teils ĂĽber ein Jahr im Zielnetz. Besonders kritisch ist die Exfiltration ĂĽber manipulierte Google-Workspace-Regeln, die eine Blindkopie […]


#Sophos