Az ausztrál Cisco-krízis: BadCandy-zsarolók újra támadnak
Ausztráliában egyre több Cisco IOS XE router esik országos kibertámadások áldozatául, miután sok eszközre nem került fel a szükséges biztonsági frissítés. A jelenleg is aktív támadások során a hackerek a BadCandy nevű kártékony webshellt használják, amelyen keresztül távolról, rendszergazdai joggal hajthatnak végre parancsokat a fertőzött eszközökön.
Sérülékeny Cisco-routerek, gyors terjedés
A támadási hullám egy súlyos, 2023 októberében javított hibát (CVE-2023-20198) használ ki: a sebezhetőségen keresztül a támadók helyi adminisztrátori felhasználót hozhatnak létre a webes kezelőfelületen, majd átvehetik a készülék irányítását. Bár a javítás hamar elérhetővé vált, sok eszköz kimaradt a védelem mögül – jelenleg is több mint 150 eszköz fertőzött, és legalább 400 volt már érintett Ausztráliában 2025 júliusától.
A támadók visszatérnek, a védelem hiányzik
A BadCandy-t minden újraindítás törli, mégis pillanatok alatt visszatelepíthető, ha a webfelület vagy a hiba nyitva marad. Ezért a támadók könnyedén újra és újra ugyanazokat a routereket célozzák – hiába értesülnek a fertőzésről az üzemeltetők. Előfordul, hogy ismeretlen tulajdonosú eszközökre internetszolgáltatókon keresztül próbálják eljuttatni a figyelmeztetést.
A támadások mögött gyakran állami támogatású hekkercsoportok, például a kínai Sós Tájfun (Salt Typhoon) állhatnak, akik korábban is nagy telekommunikációs cégeket vettek célba. Szakértők szerint bár a BadCandy bárki számára elérhető, a legújabb hullámot nagy valószínűséggel ezek a csoportok gerjesztik. Az ausztrál hatóságok sürgetik a Cisco IOS XE-t használó üzemeltetőket, hogy mielőbb kövessék a gyártó által kiadott legfrissebb védelmi útmutatókat és telepítsék a frissítéseket.
🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...
🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...
A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...
Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...
Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...
⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...
A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...
Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...
⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...
🏡 Többek között a járvány idején az ingatlanpiac fellendülése soha nem látott nyereséget hozott az Egyesült Államok legnagyobb lakásépítő vállalatainak, amikor az árak az egekbe szöktek, és hatalmas kereslet alakult ki...
🚀 A Cisco kritikus sebezhetőséget javított a Catalyst SD-WAN Manager szoftverben, miután ismeretlen támadók sikeresen kihasználták a hibát, és rootjogosultságot szereztek...
Valentina Tereskova történelmi űrrepülése, a Ford és az IBM alapítása, valamint a spanyol-brit háborúhoz kötődő gibraltári ostrom egyaránt ezen a napon történt...
🍚 A rizs több milliárd ember mindennapi tápláléka világszerte, elkészítése kapcsán azonban rengetegen vitáznak: meg kell-e mosni főzés előtt, vagy felesleges időpazarlás?..
A figyelemhiányos hiperaktivitás-zavar, vagyis az ADHD hivatalos diagnózisa sokak számára elérhetetlen: az időhiány, a költségek, a kevés elérhető szakorvos és az általános tájékozatlanság mind nehezítik az utat...