# STOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering Apparatus

> Quelle: Google/Mandiant Threat Intel — https://cloud.google.com/blog/topics/threat-intelligence/stockstay-turla-intelligence-gathering/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2025-8088): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://cloud.google.com/blog/topics/threat-intelligence/stockstay-turla-intelligence-gathering/
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
