Az ausztrál Cisco-krízis: BadCandy-zsarolók újra támadnak

Az ausztrál Cisco-krízis: BadCandy-zsarolók újra támadnak
Ausztráliában egyre több Cisco IOS XE router esik országos kibertámadások áldozatául, miután sok eszközre nem került fel a szükséges biztonsági frissítés. A jelenleg is aktív támadások során a hackerek a BadCandy nevű kártékony webshellt használják, amelyen keresztül távolról, rendszergazdai joggal hajthatnak végre parancsokat a fertőzött eszközökön.

Sérülékeny Cisco-routerek, gyors terjedés

A támadási hullám egy súlyos, 2023 októberében javított hibát (CVE-2023-20198) használ ki: a sebezhetőségen keresztül a támadók helyi adminisztrátori felhasználót hozhatnak létre a webes kezelőfelületen, majd átvehetik a készülék irányítását. Bár a javítás hamar elérhetővé vált, sok eszköz kimaradt a védelem mögül – jelenleg is több mint 150 eszköz fertőzött, és legalább 400 volt már érintett Ausztráliában 2025 júliusától.

A támadók visszatérnek, a védelem hiányzik

A BadCandy-t minden újraindítás törli, mégis pillanatok alatt visszatelepíthető, ha a webfelület vagy a hiba nyitva marad. Ezért a támadók könnyedén újra és újra ugyanazokat a routereket célozzák – hiába értesülnek a fertőzésről az üzemeltetők. Előfordul, hogy ismeretlen tulajdonosú eszközökre internetszolgáltatókon keresztül próbálják eljuttatni a figyelmeztetést.

Állami hátterű támadók, világméretű veszély

A támadások mögött gyakran állami támogatású hekkercsoportok, például a kínai Sós Tájfun (Salt Typhoon) állhatnak, akik korábban is nagy telekommunikációs cégeket vettek célba. Szakértők szerint bár a BadCandy bárki számára elérhető, a legújabb hullámot nagy valószínűséggel ezek a csoportok gerjesztik. Az ausztrál hatóságok sürgetik a Cisco IOS XE-t használó üzemeltetőket, hogy mielőbb kövessék a gyártó által kiadott legfrissebb védelmi útmutatókat és telepítsék a frissítéseket.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 11:00

Az elektromos autók szuperakkumulátoráért indult gigászi verseny

Az elektromos autózás következő nagy áttörése lehet az úgynevezett teljesen szilárdtest-akkumulátor (ASSB), amely képes megduplázni a hatótávot, megfelezni a töltési időt, ráadásul még olcsóbbá is teheti a járműveket...

MA 10:56

Hogyan befolyásolják a gyerekkori kapcsolatok a felnőttkori kötődést

Ahogyan megszületünk, teljesen kiszolgáltatottan, másokra utalva kezdjük az életet, a gondoskodás és a kapcsolódás módját elsőként a legszűkebb családunktól és barátainktól tanuljuk meg...



MA 10:49

Az Elon Musk–Sam Altman-csipkelődés újabb fejezete: visszajár a Tesla-pénz

Elon Musk és Sam Altman évek óta nyíltan rivalizálnak – most ismét a közösségi médiában estek egymásnak...

MA 10:42

Az évszázad dinoszauruszrejtélye: kiderült, nem ifjú T. rex

Egy évtizedek óta vitatott lelet, a „Dueling Dinosaurs” (Párbajozó dinoszauruszok) néven ismert fosszília teljesen átírja a híres Tyrannosaurus rex történetét...



MA 10:36

Az OpenAI böngészője lyukas, mint a sajt

Az OpenAI ChatGPT Atlas böngészője, valamint a Perplexity Comet nevű MI-böngészője súlyos biztonsági rések miatt került a figyelem középpontjába...



MA 10:31

Az amerikai óriáscégek átalakítják a tőzsdét és a vásárlási szokásokat

A vállalati világ nagyágyúi idén ősszel újra hatalmas hullámokat keltenek a gazdaságban: a Netflix tőzsdei döntése megrengette a befektetőket, az Amazon leépít, miközben a boltokban a Black Friday is korábban kezdődik...

MA 10:25

Őrült tech-akciók, most olcsó a Pixel Watch és rengeteg kütyü

Csúcs okosóra, kiváló fejhallgató, kétfejű töltőkábel és belépés a hajlítható mobilok világába – a héten brutális leárazásokkal várnak...



MA 10:20

Idén Black Friday, őrült akciók Apple-re, Sharkra, Legóra és sok másra

🔥 A Black Friday évek óta az év egyik legnépszerűbb vásárlási szezonja: ilyenkor lehet a legolcsóbban hozzájutni a legmenőbb technológiákhoz...

MA 10:13

Miért vakvágányon halad a Szilícium-völgy jövőképe?

Nick Foster, aki olyan techóriásoknál dolgozott, mint a Google, a Nokia vagy a Sony, élesen bírálja, ahogyan a Szilícium-völgy elképzeli a jövőt...

MA 10:08

Őszi kütyüáradat, a Lenovo Legion Go 2-től az új Apple gépekig

🍁 Véget ért az idei októberi tech-forgatag, de a gyártók nem fáradtak el: az elmúlt hetekben egymás után mutatkoztak be a legújabb kütyük...



MA 10:01

Az új vírusos tapaszok leszámolnak a mérgező bacikkal

💉 A világon évente 600 millió embert dönt le a lábáról az ételmérgezés...



MA 09:57

Az örök életű LM8560, a piros LED-es ébresztőórák lelke

Az otthonok többségében máig megtalálható, vagy legalább egyszer már szolgált valamelyik családtag éjjeliszekrényén: a klasszikus, piros LED-es kijelzős ébresztőóra...



MA 09:50

Az éjszakai napfény réme, óriástükrök veszélyeztetik a csillagos eget

🌙 A kaliforniai Reflect Orbital nevű startup elképesztően ambiciózus, ugyanakkor megdöbbentően vitatott tervvel állt elő: 4000, teniszpálya-méretű tükröt akar Föld körüli pályára helyezni, hogy ezekkel napfényt „áruljon” éjszakára...



MA 09:43

Az MI-keresés sem menekül a hirdetések elől

A Google továbbra is az online hirdetésekből él, és ez az MI-alapú keresés bevezetésével sem lesz másként...

MA 09:38

A mesterséges intelligencia belülről veszélyezteti a céges biztonságot, a dolgozók lehetnek az új hekkerek

A modern munkahelyeket egyre inkább az árnyékban rejtőző MI veszélyezteti – legalábbis erre figyelmeztet a jelszókezelő 1Password legfrissebb elemzése...

MA 09:31

Rejtett szén-dioxid-bombák az elhagyott szénbányákban

Pennsylvania állam szénbányászata közel 200 éve tart, Pittsburghben már az 1830-as években napi szinten használták a szenet...



MA 09:25

Az MI-nek hála ismét bővül a Microsoft csapata

A Microsoft újra bővíti a dolgozói létszámot, de most már sokkal nagyobb hatékonysággal, köszönhetően a mesterséges intelligencia (MI) eszközeinek...

MA 09:18

Az önálló robotrajok forradalma: jönnek a géphadak

A robotrajok új fejezetet nyithatnak a technológiában. Ezek az önálló, egymással kommunikáló robotok egyszerű utasításokkal működnek, de közösen komplex feladatokat is képesek teljesíteni, még ott is, ahol a központi irányítás lehetetlen...

MA 09:13

Az idegenek és a vérszívók hétvégéje: két könyv, amit most olvass el

📚 Miért vagyunk megszállottak a földönkívüliekkel? Becky Ferreira Első kapcsolat: megszállottságunk története az idegenekkel (First Contact: The Story of Our Obsession with Aliens) című könyve szórakoztatóan, de rendkívül alaposan vezet végig ezen a rejtélyen...