Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat

Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat
Az FBI és biztonsági kutatók szerint az orosz hírszerzés egy hét éve ismert, de még mindig nem javított Cisco biztonsági hibát használ ki, hogy amerikai kritikus infrastruktúrák hálózataiban kémkedjen, illetve ipari rendszerek adatait gyűjtse. Az elmúlt év során több ezer hálózati eszköz konfigurációs fájlját szerezték meg olyan szektorokból, mint a távközlés és az ipari termelés. Előfordult, hogy az eszközök beállításait is módosították, hogy később is hozzáférhessenek a rendszerhez.

A támadók módszerei és célpontjai

A támadásokat a hírhedt orosz FSB szakszolgálat, pontosabban a 16-os központ (Center 16, más néven Static Tundra vagy Berserk Bear) hajtja végre. Több mint tíz éve célozzák azokat az eszközöket, amelyek elavult, titkosítatlan protokollokat (például Cisco Smart Install vagy SNMP) használnak. Egyes Cisco routerekre korábban még egyedi kártevőt is telepítettek. Az ilyen támadások most főként Észak-Amerika, Afrika, Ázsia és Európa távközlési, ipari és felsőoktatási intézményeit érintik, az áldozatokat pedig stratégiai szempontok alapján választják ki.

A védekezés fontossága

A támadók fő célja, hogy tömegesen férjenek hozzá konfigurációs adatokhoz, amelyeket későbbi orosz érdekek mentén akár manipulációra, akár további támadásokhoz is felhasználhatnak. A Cisco és az FBI mindenkit felszólít: cseréljék le az érintett, már nem támogatott eszközöket, és kövessék a biztonsági ajánlásokat. Az FSB tevékenységét fokozott figyelem kíséri, de más állami hátterű csoportok is hasonló módszerekkel próbálkoznak, ezért minden szervezetnek érdemes azonnal lépéseket tenni.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha valaki ilyen régi hibákat használ ki?
  • Szerinted mennyire felelősek a vállalatok, ha nem frissítik az eszközeiket?
  • Te mit tettél volna, ha észreveszed, hogy valaki ilyen módszerrel akar hozzáférni az adatokhoz?



Legfrissebb posztok

Az év brazil pénzügyi betörése: 46 milliárd forintot loptak volna el

MA 08:27

Az év brazil pénzügyi betörése: 46 milliárd forintot loptak volna el

🔒 A latin-amerikai fintech óriás, az Evertec frissen felvásárolt brazil leányvállalatát, a Sinqiát a közelmúltban súlyos kibertámadás érte. Az elkövetők a brazil központi bank azonnali utalási rendszerén (Pix) keresztül...

Az erőmű, amit úgysem vehetsz meg: itt a Veluga-D A70S G6

MA 08:01

Az erőmű, amit úgysem vehetsz meg: itt a Veluga-D A70S G6

🚀 A japán Elsa bemutatta a Veluga-D A70S G6 munkaállomást, amelyben a világon elsőként dolgozik az AMD legerősebb MI GPU-ja, a Radeon AI Pro R9700. A gépet 498 000...

Nézd meg, mire képesek a mesterséges intelligencia háttéreltávolító modelljei, meg fogsz lepődni

MA 07:56

Nézd meg, mire képesek a mesterséges intelligencia háttéreltávolító modelljei, meg fogsz lepődni

Az MI-fejlesztések hihetetlen sebességgel változtatják meg azt, ahogyan képeket feldolgozunk, válogatunk vagy szerkesztünk. Néhány éve még elképzelhetetlen lett volna, hogy valós időben, különleges hardver és bonyolult telepítés nélkül...

Jön az üveg szívószál, új korszak az internet sebességében

MA 07:40

Jön az üveg szívószál, új korszak az internet sebességében

Az optikai kábelek fejlesztése újabb mérföldkőhöz érkezett: olyan száloptikai vezetékek jelentek meg, amelyekben a fény már nem tömör üvegen, hanem levegőben halad. Ennek a technológiának a jelentősége nem...

Az aszteroida, ami még a Naprendszernél is régebbi

MA 07:28

Az aszteroida, ami még a Naprendszernél is régebbi

🚀 A NASA OSIRIS-REx küldetése során a 2020-ban gyűjtött mintáknak köszönhetően Bennu, a közel 500 méter átmérőjű földközeli aszteroida igazi időutazásra hívja a tudományt: a kutatók először találtak rajta...

Az idei spanyol hőhullám mindent vitt: minden eddiginél pokolibb volt

MA 07:14

Az idei spanyol hőhullám mindent vitt: minden eddiginél pokolibb volt

Spanyolországban augusztus 3. és 18. között 16 napos hőhullám tombolt, amely a spanyol meteorológiai szolgálat szerint a valaha mért legerősebb volt. Az átlaghőmérséklet 4,6 °C-kal haladta meg a...

Pussy Natural – Természetes Energia, Nem Csak Hölgyeknek

MA 06:30

Pussy Natural – Természetes Energia, Nem Csak Hölgyeknek

A Pussy Natural Energy Drink egy prémium minőségű energiaital, amely kizárólag természetes összetevőkből készül. A 250 ml-es kiszerelésben, négyes csomagban kapható ital mesterséges adalékanyagoktól mentesen kínál frissítő élményt...

Csatt, karabiner, fésű? Igen, mindez egyben

MA 06:20

Csatt, karabiner, fésű? Igen, mindez egyben

Rendhagyó, de annál hasznosabb apróság: a Tactical Hair Clips (taktikai hajcsat) minden helyzetre bevethető hajdísz és többfunkciós szerszám egyben. Egy csomagban négy darab strapabíró kis csat lapul, melyek...

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

szerda 23:51

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

💡 Képzeld el, hogy egy kórházi ágyon fekszel, magadnál vagy, mégsem tudsz semmilyen módon kommunikálni a külvilággal – sok súlyos agysérülést szenvedett beteg nap mint nap ezt éli át....