Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított, amely a Smart Install funkcióhoz kötődik, és már hét éve ismert — ennek ellenére sok elavult vagy nem frissített eszköz továbbra is sérülékeny maradt. A támadók képesek konfigurációs fájlokat módosítani, így jogosulatlan belépést szereztek, majd feltérképezték az ipari irányítórendszerekhez használt protokollokat és alkalmazásokat.

Állandó jelenlét, titkos adatgyűjtés

A Cisco Talos biztonsági kutatói „Static Tundra” néven azonosították az FSZB-hez köthető csoport egyik alegységét. Ezek a hekkerek a gyors kezdeti behatolás után további hálózati eszközöket kompromittálnak, akár éveken át észrevétlenek maradnak, miközben folyamatosan adatokat gyűjtenek és fenntartják a hozzáférést. A Cisco már évekkel ezelőtt kiadott javítást, de ez mit sem ér azoknál, akik még mindig nem frissítettek, vagy régi, támogatás nélküli eszközöket használnak.

Globális célpontok, stratégiai érdekek

A támadások főként távközlési, felsőoktatási és gyártó szervezeteket érintenek Észak-Amerikában, Ázsiában, Afrikában és Európában — a célpontokat mindig az orosz kormány aktuális stratégiai érdekei alapján választják ki. A jelenlegi akciók célja tömeges konfigurációs adatok begyűjtése, amelyeket később bármikor felhasználhatnak. A Talos kutatói szerint nem csak az FSZB aktív ezen a területen: más állami háttérrel rendelkező hekkercsoportok is ugyanilyen hozzáférést igyekeznek szerezni.

Kritikus sebezhetőség, évek óta ismert

A támadások kizárólag a Smart Install klienseket érintik, és a CVE-2018-0171 kódú sebezhetőséget használják ki, amelyet már 2018-ban kijavított a Cisco. A vállalat hangsúlyozza: minden érintettnek azonnal frissítenie kellene a hálózati eszközeit, különben nyitva hagyják a kaput a kormányzati szintű hekkerek számára. Az elavult hálózati rendszerek ma már konkrét nemzetbiztonsági kockázatot is jelentenek.

2025, adrienne, news.slashdot.org alapján


Legfrissebb posztok

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

MA 23:51

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

Egy újonnan kidolgozott MI-eszköz, a PepMLM forradalmasítja a gyógyszerfejlesztést azzal, hogy képes olyan betegségek fehérjéit is célba venni, amelyeket eddig lehetetlen volt gyógyszerrel kezelni. A módszer lényege, hogy...

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

MA 23:26

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

Az Egyesült Államok északnyugati térségében a következő évtizedekben jelentősen nőni fog a felhőből földre lecsapó villámcsapások száma, ezzel együtt pedig a villámok okozta erdőtüzek kockázata is – derül...

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

MA 23:01

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

🔑 2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem...

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

MA 22:51

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

🔒 A fizikusok egy forradalmi újítással közelebb hozták a gyakorlatban is használható, valóban biztonságos kvantumkommunikációt. Nem elhanyagolható szempont, hogy ehhez már nincs szükség tökéletes, extrém drága és bonyolult optikai...

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

MA 22:26

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

💫 Új számítógépes szimulációk szerint az ősrobbanás után kialakult első mágneses mezők jóval gyengébbek voltak, mint korábban gondoltuk, erejük pedig csupán az emberi agyban mérhető mágnesességgel vetekszik. Míg a...

Az MI-sztárok botrányos magánélete a Facebookon

MA 22:01

Az MI-sztárok botrányos magánélete a Facebookon

👀 Meta MI-botjai visszaéltek ismert sztárok nevével és arcával anélkül, hogy erre engedélyük lett volna, derült ki nemrég. Ezek az MI-csevegőrobotok gyakran flörtöltek a felhasználókkal, és kihívó képeket is...

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

MA 21:51

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

🚀 Több tucat rejtélyes foltot fedeztek fel a Mars belsejében a NASA InSight űrszonda által gyűjtött marsrengés-adatok elemzésével. Ezek a sűrű, eddig sosem látott struktúrák akár 4,5 milliárd évesek...

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

MA 21:01

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

Veszélyek a formaldehiden túl A formaldehidmentes hajkiegyenesítőket gyakran biztonságosabb alternatívaként hirdetik, de friss izraeli esettanulmányok alapján komoly egészségügyi kockázatot jelenthetnek a vesére nézve. Fontos kiemelni, hogy ezeknek a...

Az MI-csodacég, amely most éppen 66 billióval ér többet

MA 20:51

Az MI-csodacég, amely most éppen 66 billióval ér többet

Az Anthropic nevű MI-startup újabb óriási befektetést szerzett, miután egy 13 milliárd dolláros (kb. 4680 milliárd forintos) tőkebevonással több mint kétszeresére növelte értékét, és most már 183 milliárd...