Minacce e avversari · Spionaggio APT
Il software di accesso è diventato il livello di persistenza di Velvet Ant Il rischio è nel percorso di accesso stesso. Una volta che PAM o OpenSSH vengono alterati, i reset delle password e la chiusura delle sessioni possono non individuare il vero problema perché l'attaccante possiede il codice che decide chi entra e cosa viene registrato.
3 fonti · 15 giu
Cronologia Fonti 15 giu Help Net Security
China-linked spies backdoored authentication stack to stay hidden for years - Help Net Security
China-linked Velvet Ant APT spent a decade inside the target org's internal network, thanks to a backdoored authentication stack.
originale 13 giu BleepingComputer
Chinese hackers hijack auth flow, spy on isolated network for a decade
Chinese hackers took control of a target organization's authentication stack and maintained persistence for 10 years, with full visibility into the administrative activity.
originale 13 giu The Hacker News
China-Linked Hackers Backdoored Linux Login Software to Hide for Nearly a Decade
Sygnia says Velvet Ant modified Linux PAM and OpenSSH components to steal credentials and maintain stealthy access since 2016.
originale Part of the PlainSec briefing for 2026-06-14
Every edition of this story: Il software di accesso è diventato il livello di persistenza di Velvet Ant
Minacce e avversari · Spionaggio APT
Il software di accesso è diventato il livello di persistenza di Velvet Ant Il rischio è nel percorso di accesso stesso. Una volta che PAM o OpenSSH vengono alterati, i reset delle password e la chiusura delle sessioni possono non individuare il vero problema perché l'attaccante possiede il codice che decide chi entra e cosa viene registrato.
3 fonti · 15 giu
Cronologia Fonti 15 giu Help Net Security
China-linked spies backdoored authentication stack to stay hidden for years - Help Net Security
China-linked Velvet Ant APT spent a decade inside the target org's internal network, thanks to a backdoored authentication stack.
originale 13 giu BleepingComputer
Chinese hackers hijack auth flow, spy on isolated network for a decade
Chinese hackers took control of a target organization's authentication stack and maintained persistence for 10 years, with full visibility into the administrative activity.
originale 13 giu The Hacker News
China-Linked Hackers Backdoored Linux Login Software to Hide for Nearly a Decade
Sygnia says Velvet Ant modified Linux PAM and OpenSSH components to steal credentials and maintain stealthy access since 2016.
originale Part of the PlainSec briefing for 2026-06-14
Every edition of this story: Il software di accesso è diventato il livello di persistenza di Velvet Ant