← Pazar Gündemi
PAZAR GÜNDEMİ

Acronis, Gitea açığını kullanan Red Heron kampanyasında yeni Linux rootkit tespit etti

Acronis TRU, CVE-2026-60004 üzerinden internet açık Gitea sistemlerini hedefleyen ve yeni bir Linux rootkit kullanan çok uluslu saldırı kampanyasını analiz etti.

Acronis · 13.09.2026

Acronis Threat Research Unit, Red Heron olarak izlenen Çin dili bağlantılı bir tehdit aktörünün CVE-2026-60004 açığını hızla silahlandırdığı bir kampanyayı yayımladı. Saldırılar internet erişimine açık Gitea sistemlerini hedefliyor; kaynak kodu hırsızlığı, kalıcılık, credential collection ve lateral movement aşamalarına ilerliyor. Araştırmada yeni bir Linux rootkit bileşeni de detaylandırılıyor.