중국과 관련된 위협 그룹 Red Heron, Gitea RCE 취약점 악용해 13개 기관 침해
중국과 관련된 위협 그룹 Red Heron이 Gitea의 원격 코드 실행(RCE) 취약점을 악용해 6개국 13개 기관을 침해한 사건이 보도되었다. 공격자는 취약한 Gitea 인스턴스를 타겟으로 하여 소스 코드 유출, 지속적 접근, 자격 증명 수집, 수평 이동 등을 수행했으며, 특히 타이완 기반 시스템을 집중적으로 공격했다. 공격에 사용된 C++ Linux 임플란트 JITTERLY와 LD_PRELOAD 루트킷 SIXZUT은 악성 활동을 숨기고 탐지 회피를 위한 기술을 포함하고 있다.