중국의 위협 행위자가 Gitea 취약점을 악용하여 13개 조직을 공격했습니다.
중국으로 추정되는 위협 행위자 Red Heron이 최근 공개된 Gitea의 보안 취약점을 빠르게 악용하여 다국적 캠페인의 일환으로 13개 조직을 공격했습니다. 이 행위자는 7개 국가의 1,386개 Gitea 인스턴스를 스캔하고 대만 기반 시스템 477개에 대한 별도의 데이터셋을 유지했습니다. 이러한 공격은 인터넷에 노출된 시스템을 겨냥하고 있습니다.
Chinese threat actor Red Heron exploited Gitea vulnerability to compromise 13 organizations.
A suspected Chinese threat actor known as Red Heron has rapidly exploited a recently disclosed security vulnerability in Gitea to compromise 13 organizations as part of a multinational campaign. They scanned 1,386 Gitea instances across seven countries and maintained a separate dataset of 477 Taiwan-based systems. The attacks target internet-facing systems.