UNC4841がゼロデイ脆弱性(CVE-2023-2868)を悪用するため、悪意のあるファイルを添付したメールを被害組織に送り付けていることが明らかとなった。CVE-2023-2868の悪用に成功すると、3つのバックドア(SALTWATER、SEASPY、SEASIDE)を利用して被害者のESGアプライアンスへの接続を維持していたという。 続きを読む ≫