מקור: The Hacker News

רשויות דרום קוריאניות בשיתוף עם חברות אבטחת מידע חשפו קמפיין סייבר ממוקד המנוהל על ידי גורמים מדינתיים, במסגרתו הותקפו אתרים קוריאניים לגיטימיים כדי להפיץ נוזקות. התוקפים ניצלו חולשות בתוכנת האבטחה הפיננסית AnySign4PC המותקנת במחשבי משתמשים, באופן המאפשר התקנה סמויה של דלתות אחוריות מסוג SIGNBT או COPPERHEDGE ללא צורך באישור המשתמש. המתקפה מתבצעת באמצעות הזרקת קוד לאתרים שנפרצו, המנצלים את הפגיעות בתוכנה כדי להשתלט על המערכות של המבקרים באתרים אלו. מדובר באירוע משמעותי המדגיש את הסיכון הטמון בתוכנות צד שלישי המותקנות על גבי אתרים ממשלתיים ופיננסיים, כאשר גורמי האכיפה פועלים לעדכון גרסאות התוכנה הפגיעות ולצמצום נזקי הפריצה.
