מקור: The Hacker News

חוקרי אבטחת מידע זיהו קמפיין תקיפה המיוחס לקבוצת APT מסין, העושה שימוש בפגיעות אבטחה חמורה במוצר VMware vCenter של חברת Broadcom. הפגיעות, המזוהה כ-CVE-2026-59310 ומדורגת בציון חומרה גבוה של 9.8, מוגדרת כפרצת מעבר ספריות המאפשרת לתוקפים לבצע הרצת קוד מרחוק על שרתים פגיעים. על פי הממצאים, התוקפים מנצלים את הפרצה כדי להחדיר גרסה של תוכנת הכופרה Babuk לרשתות הארגון. מדובר בסיכון משמעותי עבור ארגונים המשתמשים בפתרונות וירטואליזציה אלו, כאשר ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים ולנזק תפעולי נרחב עקב הפעלת הכופרה בסביבת הקורבן.
