Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat

Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat
Az FBI és biztonsági kutatók szerint az orosz hírszerzés egy hét éve ismert, de még mindig nem javított Cisco biztonsági hibát használ ki, hogy amerikai kritikus infrastruktúrák hálózataiban kémkedjen, illetve ipari rendszerek adatait gyűjtse. Az elmúlt év során több ezer hálózati eszköz konfigurációs fájlját szerezték meg olyan szektorokból, mint a távközlés és az ipari termelés. Előfordult, hogy az eszközök beállításait is módosították, hogy később is hozzáférhessenek a rendszerhez.

A támadók módszerei és célpontjai

A támadásokat a hírhedt orosz FSB szakszolgálat, pontosabban a 16-os központ (Center 16, más néven Static Tundra vagy Berserk Bear) hajtja végre. Több mint tíz éve célozzák azokat az eszközöket, amelyek elavult, titkosítatlan protokollokat (például Cisco Smart Install vagy SNMP) használnak. Egyes Cisco routerekre korábban még egyedi kártevőt is telepítettek. Az ilyen támadások most főként Észak-Amerika, Afrika, Ázsia és Európa távközlési, ipari és felsőoktatási intézményeit érintik, az áldozatokat pedig stratégiai szempontok alapján választják ki.

A védekezés fontossága

A támadók fő célja, hogy tömegesen férjenek hozzá konfigurációs adatokhoz, amelyeket későbbi orosz érdekek mentén akár manipulációra, akár további támadásokhoz is felhasználhatnak. A Cisco és az FBI mindenkit felszólít: cseréljék le az érintett, már nem támogatott eszközöket, és kövessék a biztonsági ajánlásokat. Az FSB tevékenységét fokozott figyelem kíséri, de más állami hátterű csoportok is hasonló módszerekkel próbálkoznak, ezért minden szervezetnek érdemes azonnal lépéseket tenni.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha valaki ilyen régi hibákat használ ki?
  • Szerinted mennyire felelősek a vállalatok, ha nem frissítik az eszközeiket?
  • Te mit tettél volna, ha észreveszed, hogy valaki ilyen módszerrel akar hozzáférni az adatokhoz?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 15:03

A Rivian volt mérnökei új e-bike-kal alakítják át a városi közlekedést

🚲 A villanyautó-gyártóból kinőtt Also startup, amely idén vált önállóvá, és 39 milliárd forintot (kb...

MA 14:59

Az Amazon MI-alapú okosszemüvegei átírják a futárok munkáját

Az Amazon új, MI-vezérelt okosszemüvegei forradalmasíthatják a csomagkézbesítés világát. Ezek a szemüvegek lehetővé teszik a futárok számára, hogy kéz nélkül dolgozzanak, miközben egyszerre olvassák le a csomagokat, követik a részletes gyalogos navigációt, és elvégzik a csomagleadás igazolását – mindezt anélkül, hogy a telefonjukat használnák...

MA 14:30

Megérkezett a Samsung Galaxy XR, az első igazi MI-szemüveg

👑 A Samsung végre bemutatta a Galaxy XR-t, amelyet sokan az MI világába vezető belépőkapunak tartanak...

MA 14:01

Az ingatlanpiac jóslatai: Hol drágulnak, hol olcsóbbak a lakások?

🏡 Az amerikai ingatlanpiac idén vegyes képet mutat: a Zillow friss előrejelzése szerint a házak átlagos ára országosan 1,2%-kal nőhet 2025 augusztusa és 2026 augusztusa között...



MA 13:59

Az óriási kibertámadás óriási árat fizettet a Jaguarral

Egy súlyos kibertámadás legalább 2,5 milliárd dolláros, vagyis körülbelül 876 milliárd forintos kárt okozott a Jaguar Land Rover (JLR) számára, ami minden idők legdrágább ilyen támadása lehet az Egyesült Királyságban...



MA 13:31

Az MI lelkesíti a diákokat, vagy inkább elveszi a kedvüket

Az MI-alapú írássegítők és tanulást támogató chatbotok egyre népszerűbbek az iskolákban és az egyetemeken...



MA 13:01

Az univerzum titokzatos hídja: Galaxisokat összekötő gigantikus gázszál

Az űr mélyén, 53 millió fényévre a Földtől, csillagászok eddig rejtett, óriási gázköteléket találtak két törpegalaxis között...

MA 12:59

Az MI falja az áramot: repülőgépmotorok menthetik meg a szerverparkokat

Az MI-őrület miatt világszerte megugrott az adatközpontok energiaigénye, ez gázturbinahiányhoz vezetett, ezért egyes üzemeltetők már leselejtezett repülőgépmotorokat is bevetnek generátoraik működtetéséhez...



MA 12:30

Az önvezető Teslák már idén nélkülözhetik a biztonsági felügyelőket

🚗 Elon Musk bejelentette, hogy még az év vége előtt eltűnhetnek a Tesla robotaxik mellől a biztonsági felügyelők Austin nagyobb részein...

MA 12:01

A növények titokzatos túlélési trükkjei a száraz vidékeken

🌵 A világ száraz vidékein a növények látszólag összevissza, mégis meglepően szervezett mintázatban helyezkednek el...

MA 11:30

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz...



MA 11:01

Az etióp tó szigetein múmiacsászárok és titokzatos ereklyék rejtőznek

A fentről készült, hátborzongatóan zöld tónusú fotón két titokzatos sziget sejlik fel Etiópia legnagyobb tavában, a Tana-tóban...

MA 10:57

Az Office Online Server búcsút int: migrálj, vagy felejtsd el a kényelmet!

2026. december 31-én végleg megszűnik az Office Online Server támogatása, így a helyben üzemeltetett Word, Excel, PowerPoint és OneNote webalkalmazások is eltűnnek a szerverekről...

MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...

MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...

MA 10:36

Az új szilíciumcsoda, lenullázza az NVIDIA-t a NextSilicon Maverick-2

⚡ A NextSilicon nem mindennapi startupként robbant be a nagy teljesítményű számítástechnika világába...

MA 10:28

Az óriási JLR-hack milliárdokat vitt el a brit gazdaságból

A Jaguar Land Rover (JLR) anyavállalatánál, a Tata Motorsnál történt súlyos kibertámadás eddig mintegy 920 milliárd forint (2,5 milliárd USD, 910 milliárd Ft) veszteséget okozott a brit gazdaságnak...

MA 10:22

Megérkezett a Samsung Galaxy XR, az első androidos XR headset

🔥 Valóban elindult az androidos virtuális valóság: a Samsung Galaxy XR a világ első olyan XR (kiterjesztett valóság) headsetje, amely Android XR-t futtat...