CVE-2025-53690
vul.hatenadiary.com 【ニュース】■2026年◇2026年1月 ◆シスコによると、中国のハッカーが北米の「高価値」重要インフラを標的に (2026/01/16) https://blackhatnews.tokyo/archives/48128 ⇒ https://malware-log.hatenablog.com/entry/2026/01/16/000000_3 ◆…
【要点】 ◎中国系APT「UAT-8837」がゼロデイ脆弱性と多様なツールを用い、北米の重要インフラを標的に初期侵入を狙う高度なスパイ活動を展開している (TokyoBlackHatNews)
【要点】 ◎中国系APT「UAT-8837」は、認証情報と脆弱性を組み合わせ北米の重要インフラに侵入。Sitecoreのゼロデイ悪用も確認され、深刻な脅威となっている (Codebook)
【要点】 ◎Cisco Talosは、中国政府支援とみられるハッカー集団が、侵害認証情報やゼロデイ脆弱性を悪用し、北米の重要インフラに侵入していたと警告した