Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat

Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat
Az FBI és biztonsági kutatók szerint az orosz hírszerzés egy hét éve ismert, de még mindig nem javított Cisco biztonsági hibát használ ki, hogy amerikai kritikus infrastruktúrák hálózataiban kémkedjen, illetve ipari rendszerek adatait gyűjtse. Az elmúlt év során több ezer hálózati eszköz konfigurációs fájlját szerezték meg olyan szektorokból, mint a távközlés és az ipari termelés. Előfordult, hogy az eszközök beállításait is módosították, hogy később is hozzáférhessenek a rendszerhez.

A támadók módszerei és célpontjai

A támadásokat a hírhedt orosz FSB szakszolgálat, pontosabban a 16-os központ (Center 16, más néven Static Tundra vagy Berserk Bear) hajtja végre. Több mint tíz éve célozzák azokat az eszközöket, amelyek elavult, titkosítatlan protokollokat (például Cisco Smart Install vagy SNMP) használnak. Egyes Cisco routerekre korábban még egyedi kártevőt is telepítettek. Az ilyen támadások most főként Észak-Amerika, Afrika, Ázsia és Európa távközlési, ipari és felsőoktatási intézményeit érintik, az áldozatokat pedig stratégiai szempontok alapján választják ki.

A védekezés fontossága

A támadók fő célja, hogy tömegesen férjenek hozzá konfigurációs adatokhoz, amelyeket későbbi orosz érdekek mentén akár manipulációra, akár további támadásokhoz is felhasználhatnak. A Cisco és az FBI mindenkit felszólít: cseréljék le az érintett, már nem támogatott eszközöket, és kövessék a biztonsági ajánlásokat. Az FSB tevékenységét fokozott figyelem kíséri, de más állami hátterű csoportok is hasonló módszerekkel próbálkoznak, ezért minden szervezetnek érdemes azonnal lépéseket tenni.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha valaki ilyen régi hibákat használ ki?
  • Szerinted mennyire felelősek a vállalatok, ha nem frissítik az eszközeiket?
  • Te mit tettél volna, ha észreveszed, hogy valaki ilyen módszerrel akar hozzáférni az adatokhoz?



Legfrissebb posztok

Az a régi tudás bennünk él, amit a mesterséges intelligencia sosem szárnyalhat túl

MA 13:54

Az a régi tudás bennünk él, amit a mesterséges intelligencia sosem szárnyalhat túl

Angus Fletcher, az Ohio Állami Egyetem Project Narrative kutatója, a történetmesélés tudományának professzora, öt kulcsfontosságú gondolatot oszt meg arról, miért marad az emberi agy bizonyos helyzetekben örökre verhetetlen...

Forradalmasítják a fény irányítását, mikroszerkezetekkel dolgoznak

MA 13:27

Forradalmasítják a fény irányítását, mikroszerkezetekkel dolgoznak

Az elmúlt években a fény irányításának művészete valódi forradalmon ment keresztül: mikroszerkezetű anyagok és speciális térbeli mintázatok révén a kutatók új utakra terelik a fotonok mozgását. Különösen fontos...

Az iPhone 17-re mindenki ezt várja: három újdonság, aminek jönnie kellene

MA 13:01

Az iPhone 17-re mindenki ezt várja: három újdonság, aminek jönnie kellene

Az iPhone 17 bemutatója már a küszöbön áll, de néhány fontos újítást még mindig sokan hiányolnak az Apple telefonokból – ráadásul olyanokat, amelyeket az olcsóbb androidos mobilok már...

Lehúzza a rolót az MI, aggódnak a nagy tech cégek

MA 12:51

Lehúzza a rolót az MI, aggódnak a nagy tech cégek

🚧 Az elmúlt években az MI körül három fő véleménycsoport alakult ki a társadalomban: vannak, akik világmegváltó áttörésként ünneplik, mások a civilizáció végét vizionálják, míg a harmadik tábor egyszerű,...

Kína titokzatos műholdhálózata, több ez egyszerű Starlink-másolatnál

MA 12:29

Kína titokzatos műholdhálózata, több ez egyszerű Starlink-másolatnál

🚀 A kínai Guowang műholdhálózat mára jelentős kihívója lett az amerikai Starlink rendszernek, de valójában sokkal többről van szó, mint egy egyszerű másolatról. Miközben a világ a SpaceX üzleti...

A dinoszauruszevő óriáskrokodil, akit egy egyiptomi istenről neveztek el

MA 12:01

A dinoszauruszevő óriáskrokodil, akit egy egyiptomi istenről neveztek el

🚧 Egy 70 millió éves, dinoszauruszokra vadászó óriáskrokodil maradványait fedezték fel Argentína déli részén, Patagóniában. A Kostensuchus atrox névre keresztelt, 3,5 méter hosszú és 250 kilós ragadozó a kréta...

Lehet az MI a hiphop új aranykora?

MA 11:25

Lehet az MI a hiphop új aranykora?

🤩 A Black Eyed Peas alapítója, will.i.am nem tart az MI-től, sőt, a zeneipar új forradalmát látja benne. A kilencszeres Grammy-díjas énekes több mint 130 dalt szerzett, és folyamatosan...

Az antarktiszi élővilág megmentése nem tűr halasztást

MA 11:01

Az antarktiszi élővilág megmentése nem tűr halasztást

Az Antarktisz élővilágát még mindig csak felületesen ismerjük, pedig az ott élő egyedi fajok és ökoszisztémák megőrzése világszinten is elengedhetetlen. A klímaváltozás és az emberi tevékenység egyre inkább...

Az MI-s böngészők átverhetők – vigyázz a netbankoddal!

MA 10:53

Az MI-s böngészők átverhetők – vigyázz a netbankoddal!

A legújabb MI-alapú böngészők, mint például a Perplexity Comet, önállóan képesek böngészni, vásárolni, e-mailezni, jegyet foglalni vagy akár online ügyeket intézni. Bár egyelőre főleg techfanatikusok használják ezeket a...