A legújabb Cisco-hiba miatt kínai hackerek átvették az irányítást
A Cisco súlyos biztonsági rést fedezett fel Secure Email Gateway (SEG) és Secure Email and Web Manager (SEWM) eszközeiben, amelyeket jelenleg is kihasználnak ismeretlen támadók. Az érintett eszközök közül csak azok vannak veszélyben, amelyeknél nem a gyári beállítások vannak érvényben, az internetre ki van téve a Spam Quarantine funkció, és még nem kaptak javítócsomagot.
Kínai hackerek tartják rettegésben a rendszert
A Cisco szerint a támadók egy kínai hátterű, UAT-9686 nevű hackercsoporthoz köthetők, amely már különféle államilag támogatott akciókban is részt vett. Ezek az ismeretlenek tetszőleges parancsokat hajtottak végre rendszergazdai jogosultsággal, telepítették az AquaShell nevű hátsóajtót, valamint olyan eszközöket vetettek be, mint az AquaTunnel és a Chisel, amelyek titkosított visszirányú alagutakat létesítenek, illetve egy AquaPurge nevű naplótörlő programot is alkalmaztak. A támadások nyomai alapján az akciók már 2025 novemberének végén megkezdődtek.
Azonnali védekezési lépések szükségesek
A Cisco arra figyelmeztet minden rendszergazdát, hogy amíg nem érkezik hivatalos javítás, mielőbb korlátozza a veszélyeztetett eszközök internetes hozzáférését, a hozzáférést csak megbízható kapcsolatok számára engedélyezze, és helyezze el ezeket tűzfal mögött. Emellett javasolják a levelezési és menedzsmentfunkciók szétválasztását, a naplók rendszeres ellenőrzését, fontolja meg az összes felesleges szolgáltatás letiltását, a szoftverek frissítését, valamint erős hitelesítési megoldások (például SAML vagy LDAP) használatát, a jelszavak cseréjét, illetve SSL vagy TLS tanúsítványok alkalmazását.
Ha már megtörtént a kompromittálás, az egyetlen biztos megoldás az eszköz teljes újratelepítése és az ajánlások szigorú betartása.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...