China-Aligned SHADOW-EARTH-053 Exploits Exchange Servers to Deploy ShadowPad Malware
05/05/2026-18:35 05/05/2026-18:40 מחשבים וטכנולוגיה Cyber Security News דיווח
A China-aligned threat group tracked as SHADOW-EARTH-053 has been exploiting unpatched Microsoft Exchange Server vulnerabilities to conduct cyberespionage against government and defense-linked targets across Asia and beyond. ppl-ai-file-uploa
סיכום מאמרקבוצת תקיפה ממומנת סין, המכונה SHADOW-EARTH-053, מנצלת פרצות אבטחה בשרתי Microsoft Exchange כדי לבצע ריגול סייבר נגד מטרות ממשלתיות וצבאיות ברחבי אסיה ומחוצה לה. הקבוצה משתמשת בנוזקה ShadowPad כדי לחדור למערכות ולגנוב מידע רגיש. המתקפות מתמקדות בשרתי Exchange לא מעודכנים, מה שמאפשר לתוקפים לנצל פרצות אבטחה ידועות. SHADOW-EARTH-053 פועלת ככל הנראה במטרה להשיג מודיעין אסטרטגי ולגנוב מידע סודי. המתקפות מדגימות את היכולת הגבוהה של הקבוצה לנצל חולשות באבטחת רשתות. על מנת להתגונן מפני מתקפות אלו, על הארגונים לוודא כי שרתי ה-Exchange שלהם מעודכנים ומוגנים בפני פרצות אבטחה ידועות. כמו כן, יש ליישם אמצעי אבטחה נוספים כגון ניטור רשתות וזיהוי חריגות. עדכון תוכנות והגברת המודעות לאבטחת סייבר הם חיוניים להתגוננות מפני מתקפות כאלו.תוכן זה נוצר על ידי בינה מלאכותית.