Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent

Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent
Az FBI figyelmeztetése szerint az orosz hírszerzéshez köthető, Berserk Bear nevű hekkercsoport világszerte kritikus fontosságú infrastruktúrákat támad egy hét éve ismert, de sok helyen máig nem javított Cisco-hiba kihasználásával. Ez a biztonsági rés a Cisco IOS és IOS XE szoftverek Smart Install funkciójában található, és lehetővé teszi, hogy illetéktelenek távolról újraindítsák vagy akár teljesen átvegyék az érintett eszközök feletti irányítást, illetve szolgáltatásmegtagadásos támadást (DoS – Denial of Service) okozzanak.

Célkeresztben: az infrastruktúra és az ipari hálózatok

Az elmúlt év során a hekkercsoport több ezer hálózati eszköz konfigurációs adatait gyűjtötte be, elsősorban amerikai, kritikus infrastruktúrához tartozó szervezetektől. Egyes eszközökön módosították a beállításokat, hogy tartós, jogosulatlan hozzáférést szerezzenek, és ezen keresztül ipari irányítórendszerek protokolljait és alkalmazásait térképezzék fel. A Berserk Bear korábban állami és önkormányzati hálózatokat, valamint a repülési szektort is támadta.

A javítás elkerülhetetlen

A Cisco már 2021 novembere óta figyelmeztet a CVE-2018-0171 számú sebezhetőség veszélyeire, és ismételten arra kéri az adminisztrátorokat, hogy mielőbb javítsák rendszereiket. A támadók kifejezetten egyedi SNMP-eszközöket és a SYNful Knock nevű kártevő firmware-t is telepítenek, így évekig rejtve maradhatnak. A veszély nem csak Oroszországból fenyeget: más, államilag támogatott hekkerek is hasonló módszerekkel próbálkoznak. Az egyetlen védelem, ha minden eszköz naprakész, és a Smart Install funkció ki van kapcsolva.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

MA 13:01

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

💡 A világ legapróbb lézerei eddig meglehetősen haloványan teljesítettek, de egy kínai kutatócsoport olyan trükköt talált ki, amellyel a perovszkit lézerek végre esélyt kapnak az igazi áttörésre. A Zhejiang...

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

MA 12:50

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

💡 Az amerikai St. Jude Gyermekkórház kutatói most először bizonyították, hogy a midkine nevű fehérje védelmet nyújt az Alzheimer-kór ellen. Ez a kis növekedési faktor fehérje főleg az embrionális...

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

MA 12:25

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

Az elmúlt két évtizedben a mikrorobotok és nanorobotok a sci-fi világából kilépve valós, kézzelfogható eredményeket hoztak a gyógyászatban, a környezetvédelemben és az érzékeléstechnológiák területén. Napjainkra világszerte 103 kutató,...

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

MA 12:01

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

A jövő energiatermelésének egyik legígéretesebb alapanyaga lehet az atomhulladék, amelyből akár szinte korlátlan mennyiségű, tiszta energiához is juthatnánk. Egy új kutatás szerint a hasadóenergia-termelés során keletkező hulladék jelentős...


MA 11:50

A mesterséges fény teljesen átírja a madarak napirendjét

Az éjszakai fények forradalmasítják a madarak életét: világszerte már több mint 500 fajnál okoznak változást a természetes ritmusokban. Egy friss elemzésben 60 millió madárhangfelvételt vizsgáltak meg, és kiderült,...

Az Erin hurrikán villámok között vált brutális óriássá

MA 11:26

Az Erin hurrikán villámok között vált brutális óriássá

A legújabb időjárási műhold lenyűgöző felvételeket készített arról, ahogy az Atlanti-óceán fölött pusztító Erin hurrikán villámlások kíséretében az ötös kategóriájú viharrá erősödött a hétvégén. A Nemzeti Óceán- és...

A legnagyobb számok, amiket már senki sem tud leírni

MA 11:03

A legnagyobb számok, amiket már senki sem tud leírni

💡 Képzeld el, hogy valaki eléd tesz öt számot: 1, 6, 21, 107 és 47 176 870. Meg tudod mondani, mi következik? Aligha. Ezek a szorgos hód-számok (busy beaver...

Az MI ügynökök trükköznek a tudáspróbákon?

MA 10:53

Az MI ügynökök trükköznek a tudáspróbákon?

👀 Az újonnan tervezett, keresésre képes MI-modellekkel kapcsolatban komoly aggályok merültek fel: teszteredményeik könnyen torzulhatnak, mert ezek a rendszerek gyakran közvetlenül a netről keresik ki a helyes válaszokat, ahelyett,...

Az Antarktisz gyors átalakulása minden generációra hatással van

MA 10:40

Az Antarktisz gyors átalakulása minden generációra hatással van

❄ A távoli, egykor érintetlennek hitt Antarktisz ma már az éghajlati átalakulások frontvonalába került. Az utóbbi években meglepő és aggasztó változások tanúi lehetünk: a tengeri jég kiterjedése rekordsebességgel csökken,...