Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított, amely a Smart Install funkcióhoz kötődik, és már hét éve ismert — ennek ellenére sok elavult vagy nem frissített eszköz továbbra is sérülékeny maradt. A támadók képesek konfigurációs fájlokat módosítani, így jogosulatlan belépést szereztek, majd feltérképezték az ipari irányítórendszerekhez használt protokollokat és alkalmazásokat.

Állandó jelenlét, titkos adatgyűjtés

A Cisco Talos biztonsági kutatói „Static Tundra” néven azonosították az FSZB-hez köthető csoport egyik alegységét. Ezek a hekkerek a gyors kezdeti behatolás után további hálózati eszközöket kompromittálnak, akár éveken át észrevétlenek maradnak, miközben folyamatosan adatokat gyűjtenek és fenntartják a hozzáférést. A Cisco már évekkel ezelőtt kiadott javítást, de ez mit sem ér azoknál, akik még mindig nem frissítettek, vagy régi, támogatás nélküli eszközöket használnak.

Globális célpontok, stratégiai érdekek

A támadások főként távközlési, felsőoktatási és gyártó szervezeteket érintenek Észak-Amerikában, Ázsiában, Afrikában és Európában — a célpontokat mindig az orosz kormány aktuális stratégiai érdekei alapján választják ki. A jelenlegi akciók célja tömeges konfigurációs adatok begyűjtése, amelyeket később bármikor felhasználhatnak. A Talos kutatói szerint nem csak az FSZB aktív ezen a területen: más állami háttérrel rendelkező hekkercsoportok is ugyanilyen hozzáférést igyekeznek szerezni.

Kritikus sebezhetőség, évek óta ismert

A támadások kizárólag a Smart Install klienseket érintik, és a CVE-2018-0171 kódú sebezhetőséget használják ki, amelyet már 2018-ban kijavított a Cisco. A vállalat hangsúlyozza: minden érintettnek azonnal frissítenie kellene a hálózati eszközeit, különben nyitva hagyják a kaput a kormányzati szintű hekkerek számára. Az elavult hálózati rendszerek ma már konkrét nemzetbiztonsági kockázatot is jelentenek.

2025, adrienne, news.slashdot.org alapján


Legfrissebb posztok

A hatalmas biológiai adatbázisok mostantól mesterséges intelligenciával dolgoznak

MA 17:53

A hatalmas biológiai adatbázisok mostantól mesterséges intelligenciával dolgoznak

🔬 A biológiai kutatás forradalmát éljük: a hatalmas, éveken át gyűjtött genomikai adatbázisok most a legújabb mesterséges intelligencia modellek alapját adják. Ennek legfrissebb példája a Google DeepMind új fejlesztése,...

Megdöbbentő újítások a Garmin Fenix 8 Pro-nál: csak előfizetéssel jön az LTE?

MA 17:26

Megdöbbentő újítások a Garmin Fenix 8 Pro-nál: csak előfizetéssel jön az LTE?

A Garmin Fenix 8 Pro hamarosan érkezik, és minden jel arra utal, hogy LTE-kapcsolattal is rendelkezik majd. A prémium kategóriás Fenix 7-hez képest az igazi újdonságot a mobilhálózatokhoz...

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

MA 17:02

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

Az elmúlt 30 évben a globális átlagos tengerszint már 90 mm-rel emelkedett – állapították meg a Hongkongi Műszaki Egyetem (Hong Kong Polytechnic University) kutatói. A friss eredmények szerint...

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

MA 16:27

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

Képzelj el egy helyi híroldalt, amelynek az archívumát egy MI-bot percek alatt letarolja, fizetség vagy érdemi forgalom nélkül. Egy kisebb cég számára szinte lehetetlen elérni, hogy az MI-fejlesztők...

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

MA 15:51

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

Ma este egyre nagyobbnak és fényesebbnek tűnik a Hold, hiszen már közel van a telihold. A holdciklus nyolc fő fázisból áll, amelyek nagyjából 29,5 nap alatt követik egymást,...

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

MA 15:29

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

Az időjárás mindig is lenyűgözte az embereket: a felhők formálódása, a szél hirtelen irányváltása, vagy a záporok kiszámíthatatlansága iránti kíváncsiság örök. Manapság a legjobb otthoni időjárás-állomásokkal bárki maga...

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

MA 15:01

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

🔑 Augusztus 8. és 18. között ismeretlen támadók feltörték a Zscaler egyik harmadik féltől származó alkalmazásának, a Driftnek a Salesforce-adatbázishoz használt biztonsági kulcsait. Ezzel korlátozott hozzáférést szereztek különböző, a...

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

MA 14:53

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

💥 Ötven évnyi kutatás és vita után egy új modell forradalmasítja azt, ahogyan az evolúciót elképzeljük. Korábban Charles Darwin elmélete alapján úgy véltük, hogy minden élőlény folyamatosan, apró lépésekben...

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

MA 14:02

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

A globális műanyagprobléma középpontjában a poliolefinek állnak – ezek teszik ki a tejfölös poharaktól kezdve a salátaöntet-flakonokon, a szemeteszsákokon, tejtartókon, műanyag fóliákon, eldobható evőeszközökön és gyümölcslé-dobozokon át a...