A legújabb Cisco-hiba miatt kínai hackerek átvették az irányítást

A legújabb Cisco-hiba miatt kínai hackerek átvették az irányítást
A Cisco súlyos biztonsági rést fedezett fel Secure Email Gateway (SEG) és Secure Email and Web Manager (SEWM) eszközeiben, amelyeket jelenleg is kihasználnak ismeretlen támadók. Az érintett eszközök közül csak azok vannak veszélyben, amelyeknél nem a gyári beállítások vannak érvényben, az internetre ki van téve a Spam Quarantine funkció, és még nem kaptak javítócsomagot.

Kínai hackerek tartják rettegésben a rendszert

A Cisco szerint a támadók egy kínai hátterű, UAT-9686 nevű hackercsoporthoz köthetők, amely már különféle államilag támogatott akciókban is részt vett. Ezek az ismeretlenek tetszőleges parancsokat hajtottak végre rendszergazdai jogosultsággal, telepítették az AquaShell nevű hátsóajtót, valamint olyan eszközöket vetettek be, mint az AquaTunnel és a Chisel, amelyek titkosított visszirányú alagutakat létesítenek, illetve egy AquaPurge nevű naplótörlő programot is alkalmaztak. A támadások nyomai alapján az akciók már 2025 novemberének végén megkezdődtek.

Azonnali védekezési lépések szükségesek

A Cisco arra figyelmeztet minden rendszergazdát, hogy amíg nem érkezik hivatalos javítás, mielőbb korlátozza a veszélyeztetett eszközök internetes hozzáférését, a hozzáférést csak megbízható kapcsolatok számára engedélyezze, és helyezze el ezeket tűzfal mögött. Emellett javasolják a levelezési és menedzsmentfunkciók szétválasztását, a naplók rendszeres ellenőrzését, fontolja meg az összes felesleges szolgáltatás letiltását, a szoftverek frissítését, valamint erős hitelesítési megoldások (például SAML vagy LDAP) használatát, a jelszavak cseréjét, illetve SSL vagy TLS tanúsítványok alkalmazását.

Ha már megtörtént a kompromittálás, az egyetlen biztos megoldás az eszköz teljes újratelepítése és az ajánlások szigorú betartása.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...

MA 08:58

Az angolszász ékszerkincs titka: rituális áldozat vagy rejtett kincs?

💎 Külön említést érdemel, hogy két amatőr fémkeresős 2023 tavaszán egy igazán lenyűgöző angolszász arany- és gránátékszer-leletre bukkant az észak-angliai Donington on Bain falu egyik domboldalán, 200 km-re Londontól...

MA 08:51

A Burning Springs felforgatta a Fallout 76-ot: a ghoulok pórul jártak

Két hete elérhető a Fallout 76 legújabb, Burning Springs kiegészítője, amely rögtön az induláskor magával ragadta a rajongókat...

MA 08:46

Az üzleti siker rejtett hajtóereje: a neurodiverzitás

🧠 A legújabb kutatások szerint súlyos hibát vét az, aki a neurodiverzitást – például az ADHD-t, a diszlexiát vagy a bipoláris zavart – csupán egészségügyi problémának tekinti...

MA 08:36

Az újabb Cisco-botrány: hónapok óta kihasználnak egy súlyos sebezhetőséget

🚫 A kínai kormányhoz köthető hackerek több hete támadják a Cisco AsyncOS legsúlyosabb hibáját bizonyos Secure Email Gateway és Secure Email and Web Manager eszközökön, kihasználva egy nulladik napi (0-day) sérülékenységet – a javítás továbbra sincs kilátásban...

MA 08:30

Az álláshirdetések szellemei: így vernek át minket

👻 Az álláskeresők rémálma: egyre több hamis hirdetés Álláskeresés közben nemcsak a versennyel, hanem egyre gyakrabban szellemhirdetésekkel is szembe kell nézni, vagyis olyan pozíciókkal, amelyek valójában már nem léteznek, vagy soha nem is töltötték be...

MA 08:22

Az éhség titkát egy apró fehérje őrzi

🔬 Ami először apróságnak tűnt, mára az elhízás mögött rejlő egyik kulcstényezővé nőtte ki magát: egy eddig rejtve maradt fehérje segíthet megmagyarázni, miért kontrollálják egyesek könnyebben az étvágyukat, míg mások folyamatosan küzdenek a sóvárgással...

MA 08:15

A rejtélyes molekula, amely átírhatja a Down-szindrómás agyműködést

Amerikai kutatók új eredményei szerint egy hiányzó molekula pótlása átalakíthatja a Down-szindrómás agy kapcsolatait – ráadásul még felnőttkorban is...

MA 08:09

A JWST leleplezte az univerzum titokzatos fekete lyukát

💫 A James Webb űrteleszkóp váratlan felfedezést tett: egy ősi galaxison belül talált egy rejtett szupermasszív fekete lyukat, amely átírhatja mindazt, amit a világegyetem legrejtélyesebb jelenségeiről gondoltunk...

MA 08:02

A békák bélbaktériumai, amelyek leszámolnak a daganatokkal

A japán JAIST kutatói meghökkentő felfedezést tettek: kétéltűek és hüllők bélrendszeréből származó baktériumok, egyetlen adagban beadva, teljesen eltüntetik az egerek vastagbélrákját...