Acronis, Gitea açığını kullanan Red Heron kampanyasında yeni Linux rootkit tespit etti
Acronis TRU, CVE-2026-60004 üzerinden internet açık Gitea sistemlerini hedefleyen ve yeni bir Linux rootkit kullanan çok uluslu saldırı kampanyasını analiz etti.
Acronis Threat Research Unit, Red Heron olarak izlenen Çin dili bağlantılı bir tehdit aktörünün CVE-2026-60004 açığını hızla silahlandırdığı bir kampanyayı yayımladı. Saldırılar internet erişimine açık Gitea sistemlerini hedefliyor; kaynak kodu hırsızlığı, kalıcılık, credential collection ve lateral movement aşamalarına ilerliyor. Araştırmada yeni bir Linux rootkit bileşeni de detaylandırılıyor.
KaynakAcronis →