⚔️ Угруповання Red Heron зламало 13 організацій через вразливість у Gitea

Фахівці з кібербезпеки виявили шпигунську кампанію хакерського угруповання Red Heron, пов’язаного з Китаєм. Нападники масово сканували мережу та експлуатували критичну вразливість віддаленого виконання коду CVE-2026-60004 у платформі для збереження програмного коду Gitea. У результаті атаки було успішно компрометовано 13 організацій у шести країнах, переважно в державному та оборонному секторах.

Основною метою хакерів було викрадення приватних вихідних кодів програмного забезпечення, збір облікових даних та закріплення у внутрішніх мережах. Для непомітного переміщення між серверами нападники використовували викрадені зашифровані ключі доступу SSH та створювали потайні канали управління, що дозволяло довго залишатися непоміченими.