Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat

Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat
Az FBI és biztonsági kutatók szerint az orosz hírszerzés egy hét éve ismert, de még mindig nem javított Cisco biztonsági hibát használ ki, hogy amerikai kritikus infrastruktúrák hálózataiban kémkedjen, illetve ipari rendszerek adatait gyűjtse. Az elmúlt év során több ezer hálózati eszköz konfigurációs fájlját szerezték meg olyan szektorokból, mint a távközlés és az ipari termelés. Előfordult, hogy az eszközök beállításait is módosították, hogy később is hozzáférhessenek a rendszerhez.

A támadók módszerei és célpontjai

A támadásokat a hírhedt orosz FSB szakszolgálat, pontosabban a 16-os központ (Center 16, más néven Static Tundra vagy Berserk Bear) hajtja végre. Több mint tíz éve célozzák azokat az eszközöket, amelyek elavult, titkosítatlan protokollokat (például Cisco Smart Install vagy SNMP) használnak. Egyes Cisco routerekre korábban még egyedi kártevőt is telepítettek. Az ilyen támadások most főként Észak-Amerika, Afrika, Ázsia és Európa távközlési, ipari és felsőoktatási intézményeit érintik, az áldozatokat pedig stratégiai szempontok alapján választják ki.

A védekezés fontossága

A támadók fő célja, hogy tömegesen férjenek hozzá konfigurációs adatokhoz, amelyeket későbbi orosz érdekek mentén akár manipulációra, akár további támadásokhoz is felhasználhatnak. A Cisco és az FBI mindenkit felszólít: cseréljék le az érintett, már nem támogatott eszközöket, és kövessék a biztonsági ajánlásokat. Az FSB tevékenységét fokozott figyelem kíséri, de más állami hátterű csoportok is hasonló módszerekkel próbálkoznak, ezért minden szervezetnek érdemes azonnal lépéseket tenni.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha valaki ilyen régi hibákat használ ki?
  • Szerinted mennyire felelősek a vállalatok, ha nem frissítik az eszközeiket?
  • Te mit tettél volna, ha észreveszed, hogy valaki ilyen módszerrel akar hozzáférni az adatokhoz?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 18:02

Feltérképezték a lipid nanorészecskék titkait, okosabb gyógyszerek jöhetnek

🔬 A lipid nanorészecskék (LNP-k) napjaink orvostudományának nélkülözhetetlen szállítóeszközei. Oltóanyagok, génterápiák és rákgyógyszerek hatóanyagait juttatják el a sejtekhez, ám eddig kevés szó esett arról, hogy ezek a mikroszkopikus járművek mennyire sokfélék lehetnek szerkezetükben...



MA 17:59

Az Amazon okosszemüvegei: Így vezetnek és fotóznak helyetted

📷 Az Amazon legújabb fejlesztése, az Amelia nevű okosszemüveg beépített kijelzővel és folyamatosan bekapcsolt kamerával segíti a futárokat...

MA 17:30

Az ukrán tengeri drónok meglepték az orosz haditengerészetet

Az ukrán állami biztonsági szolgálat bemutatta az új generációs Sea Baby tengeri drónt, amely már a Fekete-tenger bármely pontján bevethető, nagyobb fegyverzettel rendelkezik, és mesterséges intelligencia alapú célzórendszert használ...

APP
MA 17:28

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Empty Fasting (iPhone/iPad)Ez az alkalmazás abban támogat, hogy figyelmedet egyetlen böjtre összpontosítsd, így könnyebben elérheted kitűzött céljaidat...



MA 17:02

Adatlopások új hulláma, a titkosítás védi meg a pénzed

Május 31-én egy volt alkalmazott jogosulatlanul lépett be a FinWise Bank rendszerébe, miután már nem dolgozott ott, és ellopta 689 ezer American First Finance (AFF) ügyfél érzékeny adatait...



MA 16:59

Az androidos Spotify ismét idegőrlő: csak Wi-Fi-n fagy le

Az utóbbi hetekben számos felhasználó panaszkodott arra, hogy a Spotify alkalmazás folyamatosan lefagy és összeomlik bizonyos androidos készülékeken...



MA 16:30

Az MI-forradalom beköszönt a GM autókban

🚗 2026-tól a General Motors nagy dobásra készül: a vállalat bejelentette, hogy autóiba, teherautóiba és SUV-jaiba integrálja a Google Gemini nevű, beszélgetős MI-asszisztenst...



MA 15:59

Az MI forradalma: a számítás a memóriába költözik?

A mesterséges intelligenciát mozgató hardverek világában eddig az Nvidia GPU-i uralták a terepet, de most új kihívó lép színre: a GSI Technology Gemini-I APU-ja egészen új alapokra helyezi az MI-feldolgozást...



MA 15:31

Az amerikai állam beszállna a kvantumszuperszámítógépek harcába

⚡ Az amerikai kormány komoly tárgyalásokat folytat kvantumszámítógépes cégekkel annak érdekében, hogy a Kereskedelmi Minisztérium részesedést szerezzen ezekben a vállalatokban állami támogatás fejében...

MA 15:03

A Rivian volt mérnökei új e-bike-kal alakítják át a városi közlekedést

🚲 A villanyautó-gyártóból kinőtt Also startup, amely idén vált önállóvá, és 39 milliárd forintot (kb...

MA 14:59

Az Amazon MI-alapú okosszemüvegei átírják a futárok munkáját

Az Amazon új, MI-vezérelt okosszemüvegei forradalmasíthatják a csomagkézbesítés világát. Ezek a szemüvegek lehetővé teszik a futárok számára, hogy kéz nélkül dolgozzanak, miközben egyszerre olvassák le a csomagokat, követik a részletes gyalogos navigációt, és elvégzik a csomagleadás igazolását – mindezt anélkül, hogy a telefonjukat használnák...

MA 14:30

Megérkezett a Samsung Galaxy XR, az első igazi MI-szemüveg

👑 A Samsung végre bemutatta a Galaxy XR-t, amelyet sokan az MI világába vezető belépőkapunak tartanak...

MA 14:01

Az ingatlanpiac jóslatai: Hol drágulnak, hol olcsóbbak a lakások?

🏡 Az amerikai ingatlanpiac idén vegyes képet mutat: a Zillow friss előrejelzése szerint a házak átlagos ára országosan 1,2%-kal nőhet 2025 augusztusa és 2026 augusztusa között...



MA 13:59

Az óriási kibertámadás óriási árat fizettet a Jaguarral

Egy súlyos kibertámadás legalább 2,5 milliárd dolláros, vagyis körülbelül 876 milliárd forintos kárt okozott a Jaguar Land Rover (JLR) számára, ami minden idők legdrágább ilyen támadása lehet az Egyesült Királyságban...



MA 13:31

Az MI lelkesíti a diákokat, vagy inkább elveszi a kedvüket

Az MI-alapú írássegítők és tanulást támogató chatbotok egyre népszerűbbek az iskolákban és az egyetemeken...

MA 13:01

Az univerzum titokzatos hídja: Galaxisokat összekötő gigantikus gázszál

Az űr mélyén, 53 millió fényévre a Földtől, csillagászok eddig rejtett, óriási gázköteléket találtak két törpegalaxis között...

MA 12:59

Az MI falja az áramot: repülőgépmotorok menthetik meg a szerverparkokat

Az MI-őrület miatt világszerte megugrott az adatközpontok energiaigénye, ez gázturbinahiányhoz vezetett, ezért egyes üzemeltetők már leselejtezett repülőgépmotorokat is bevetnek generátoraik működtetéséhez...

MA 12:30

Az önvezető Teslák már idén nélkülözhetik a biztonsági felügyelőket

🚗 Elon Musk bejelentette, hogy még az év vége előtt eltűnhetnek a Tesla robotaxik mellől a biztonsági felügyelők Austin nagyobb részein...