Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent

Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent
Az FBI figyelmeztetése szerint az orosz hírszerzéshez köthető, Berserk Bear nevű hekkercsoport világszerte kritikus fontosságú infrastruktúrákat támad egy hét éve ismert, de sok helyen máig nem javított Cisco-hiba kihasználásával. Ez a biztonsági rés a Cisco IOS és IOS XE szoftverek Smart Install funkciójában található, és lehetővé teszi, hogy illetéktelenek távolról újraindítsák vagy akár teljesen átvegyék az érintett eszközök feletti irányítást, illetve szolgáltatásmegtagadásos támadást (DoS – Denial of Service) okozzanak.

Célkeresztben: az infrastruktúra és az ipari hálózatok

Az elmúlt év során a hekkercsoport több ezer hálózati eszköz konfigurációs adatait gyűjtötte be, elsősorban amerikai, kritikus infrastruktúrához tartozó szervezetektől. Egyes eszközökön módosították a beállításokat, hogy tartós, jogosulatlan hozzáférést szerezzenek, és ezen keresztül ipari irányítórendszerek protokolljait és alkalmazásait térképezzék fel. A Berserk Bear korábban állami és önkormányzati hálózatokat, valamint a repülési szektort is támadta.

A javítás elkerülhetetlen

A Cisco már 2021 novembere óta figyelmeztet a CVE-2018-0171 számú sebezhetőség veszélyeire, és ismételten arra kéri az adminisztrátorokat, hogy mielőbb javítsák rendszereiket. A támadók kifejezetten egyedi SNMP-eszközöket és a SYNful Knock nevű kártevő firmware-t is telepítenek, így évekig rejtve maradhatnak. A veszély nem csak Oroszországból fenyeget: más, államilag támogatott hekkerek is hasonló módszerekkel próbálkoznak. Az egyetlen védelem, ha minden eszköz naprakész, és a Smart Install funkció ki van kapcsolva.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MI-filmes hétvége: ingyenes videók a Google-tól

MA 17:26

MI-filmes hétvége: ingyenes videók a Google-tól

A Google ezen a hétvégén különleges akcióval kedveskedik: minden Gemini (korábban Bard) felhasználó háromszor kipróbálhatja ingyen a Veo 3 MI-videógenerátort, előfizetés és fizetés nélkül. A lehetőség vasárnap este...

Ingyen Pixel 10-nél nincs jobb ajánlat

MA 17:01

Ingyen Pixel 10-nél nincs jobb ajánlat

A Google Pixel 10 most T-Mobile előfizetéssel szinte ingyen hazavihető – ráadásul régóta nem volt ilyen erős okostelefon ennyiért. Nem kell régi telefont beszolgáltatni, csak egy új előfizetést...

Az újabb Tesla-csoda: durván leárazták a lízingdíjakat Nagy-Britanniában

MA 16:51

Az újabb Tesla-csoda: durván leárazták a lízingdíjakat Nagy-Britanniában

🚗 A Tesla mostanában jelentős kedvezményeket kínál a brit autólízing-cégeknek: a lízingdíjak akár 40%-kal olcsóbbak. Az ok egyszerű: zuhanó eladások, országszerte megtelt raktárak és egyre hűvösebb fogadtatás a piacon....

Az Apple MI-fiaskóján élcelődik a Google legújabb reklámja

MA 16:26

Az Apple MI-fiaskóján élcelődik a Google legújabb reklámja

Az Apple közel egy éve ígérte meg, hogy hamarosan érkezik egy személyre szabottabb, MI-alapú Siri, mégis késésben vannak a fejlesztéssel. Tavaly a cég nagy reményeket fűzött az iPhone...

Az univerzum ismét meglepett minket egy titokzatos, szuperfényes űrtárggyal

MA 16:02

Az univerzum ismét meglepett minket egy titokzatos, szuperfényes űrtárggyal

💫 Egy közeli galaxisban különös, elképesztő erejű égitestet fedeztek fel, amely a jelenlegi ismereteink alapján még egyik ismert kategóriába sem illeszthető. Punctum (latinul: pont) névre keresztelték, és az Atacama...

Az igazán ritka fekete hold – idén nyáron láthatatlanul érkezik

MA 15:51

Az igazán ritka fekete hold – idén nyáron láthatatlanul érkezik

🌙 Szombatra virradóan, pontosan 8:06-kor egy különleges égi eseményre kerül sor: ezúttal nemcsak újhold lesz, hanem úgynevezett fekete hold is megjelenik. Bár újholdat minden 29,5 napban tapasztalunk, a fekete...

Az újabb titkos űrsikló, amit senki sem látott

MA 15:26

Az újabb titkos űrsikló, amit senki sem látott

🚀 Az amerikai hadsereg ismét egy miniatűr űrsiklót indított útnak, hogy titkos kísérleteket hajtson végre. A személyzet nélküli, újrahasználható X-37B űrrepülőgépet a SpaceX rakétája emelte magasba Floridából, a Cape...

Az új Starlink-leállás: Musk műholdjai sem bírják örökké

MA 15:01

Az új Starlink-leállás: Musk műholdjai sem bírják örökké

Az amerikai Starlink műholdas internetszolgáltatás hétfőn ismét rövid ideig nem működött; több ezer amerikai jelezte a Downdetector oldalán, hogy kimaradás volt. Ez már a második hasonló fennakadás két...

Jön az Epochalypse, 2037-ben gondok lehetnek

MA 14:51

Jön az Epochalypse, 2037-ben gondok lehetnek

Egyre közelebb kerülünk ahhoz a kritikus pillanathoz, amikor a régi számítógépes rendszerek időkezelése végzetesen meghibásodhat. Ez nem a jól ismert 2000. év problémája (Y2K), hanem az úgynevezett 2038-as...