Új támadáshullám bénítja meg a Cisco tűzfalakat

Új támadáshullám bénítja meg a Cisco tűzfalakat
Az elmúlt fél évben a Cisco tűzfalak ismét célkeresztbe kerültek: egy új támadási módszer tömegesen támadja a még nem frissített hálózati eszközöket. A legújabb variáns november 5-én bukkant fel, és a Cisco Secure ASA és FTD szoftverrétegeiben található sérülékenységeket (CVE-2025-20333 és CVE-2025-20362) használja ki. Ezek a támadások folyamatos újraindulásra kényszerítik a tűzfalakat, teljes szolgáltatásmegtagadást okozva, alapjaiban bénítva meg a hálózatokat. Lényeges hangsúlyozni, hogy az ilyen akciók már május óta tartanak; világszerte több állami szerv és távközlési vállalat is áldozatul esett.

Fejlett támadók, rejtőzködő módszerek

A kibertámadások mögött egy speciális, állami támogatású hackercsoport áll, amelyet UAT4356 néven azonosítottak. A támadók több nulladik napi sérülékenységet használtak ki, miközben profi elkerülési technikákat vetettek be: tiltották a naplózást, módosították a parancssori eseményeket, sőt gyakran szándékosan összeomlasztották az eszközöket, hogy elkerüljék a diagnosztikát. Érdekesség, hogy a Cisco indítási programját, a ROM Monitor (ROMmon) környezetet is manipulálták, így a kártevő még az újraindítások vagy szoftverfrissítések után is megmaradt a rendszerben. Mindez alapján megállapítható, hogy a korai áprilisi támadások óta a fenyegetés folyamatosan fejlődik. Mindazonáltal a Cisco továbbra sem nevezi meg, hogy orosz vagy kínai támadókról van-e szó.

Kritikus hibák az ügyfélszolgálati szoftverben

Nemcsak a tűzfalaknál van baj: a Cisco Unified Contact Center Express (UCCX) ügyfélszolgálati rendszerében is két súlyos biztonsági hibát (CVE-2025-20354 és CVE-2025-20358) találtak, 9,8 és 9,4 CVSS pontszámmal. Az egyik hiba lehetővé teszi jogosulatlan támadók számára, hogy rosszindulatú fájlokat töltsenek fel és rendszergazdai parancsokat futtassanak, míg a másikkal megkerülhető a hitelesítés. Jelenleg nem tudnak aktív támadásról ezekkel a hibákkal kapcsolatban, de a Cisco sürgős frissítésre szólítja fel az ügyfeleket: a 12.5 SU3 ES07 vagy a 15.0 ES01 verzióra kell váltani.

Gyors javítás kötelező

A támadások súlyossága miatt a Cisco teljes munkaidős csapatot állított rá az ügy kivizsgálására, és közvetlenül együttműködik az érintett szervezetekkel. Az elmúlt fél év folyamatos támadásai, a fejlett rejtőzködési taktikák és az ügyfélszolgálati szoftver kritikus rései miatt minden, hálózatot vagy ügyfélközpontot működtető cégnek haladéktalanul frissítenie kell a rendszereit. Lényeges hangsúlyozni, hogy a gyors reagálás elmaradása teljes hálózati bénuláshoz vagy adatvesztéshez vezethet.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 18:17

Az autóvásárlók adatbotránya: Nissan a Red Hat árnyékában

🚗 A Nissan közel 21 000 ügyfelének személyes adatai kerültek rossz kezekbe egy beszállítón keresztül történt kibertámadás során...

MA 18:02

Az MI-játékok atyja tragikus autóbalesetben hunyt el

Vince Zampella, a videojátékok történelmének egyik meghatározó fejlesztője vasárnap délután tragikus autóbalesetben hunyt el Los Angelesben, 55 évesen...

MA 17:49

Az új NordProtect megállítja az online csalókat

🔒 A Nord Security jelentősen továbbfejlesztette a NordProtect nevű szoftverét, amely mostantól pénzügyi csalásfigyelő eszközöket is kínál...

MA 17:35

Az idei CES tényleg felforgatja a tech világot?

⚡ Fontos kérdés, hogy milyen új technológiák érkeznek a 2026-os év egyik legrangosabb eseményére, a CES-re...

MA 17:19

Az emberi művészet pajzsa: a Glaze harca a MI ellen

🎨 Az utóbbi években az MI-alapú képalkotó modellek, például a Midjourney vagy a Stable Diffusion, radikálisan átalakították a művészet világát...

MA 17:03

A Catan telepesei: stratégiai leckék az élethez

🎮 Karácsony közeledtével sokan gondolkodhatnak azon, mivel töltsék el az ünnepi délutánokat...

MA 16:33

A Google anyacége saját erőművel kerüli ki a hálózati káoszt

Az Alphabet, a Google anyavállalata felvásárolja az Intersect Powert, hogy megkerülje a túlterhelt energiahálózatokat, és biztosítsa új adatközpontjai számára a szükséges áramot...

MA 16:18

Az ünnepi vásárlási láz rekordot döntött: az elektronika vitte a prímet

🛒 Az idei ünnepi időszakban az amerikai kiskereskedelmi költekezés 4,2%-kal nőtt az előző évhez képest, főleg az online vásárlásoknak és az elektronikai cikkek iránti kiemelkedő keresletnek köszönhetően...

MA 16:01

Az ünnepi utak olcsóbbak lesznek: visszaesett az üzemanyag ára

Az ünnepi szezonban autózók fellélegezhetnek: az Egyesült Államokban az ólommentes benzin átlagára négy éve nem volt ilyen alacsony, 2021 óta most először csökkent 3 dollár (nagyjából 1070 forint) alá gallononként...

MA 15:49

A madárinfluenza újabb csapása lebénított egy marylandi farmot

Újabb madárinfluenza-fertőzést erősítettek meg egy Queen Anne’s megyei baromfitelepen; ez már a tizedik ilyen eset Maryland államban 2025-ben...

MA 15:34

A Palo Alto és a Google Cloud nagy dobása: érkezik az MI-szupercsomag

🚀 A helyzet egy csapásra megváltozott: a Palo Alto Networks szorosabbra fűzi együttműködését a Google Clouddal, és a legfontosabb belső munkafolyamatokat is átviszi a Google infrastruktúrájára...

MA 15:17

Az iPod Classic visszatért: USB-C-vel, pofátlanul olcsón

A nosztalgiázók örülhetnek: itt az Innioasis Y1, egy olyan MP3-lejátszó, amely szinte teljesen lemásolja az eredeti iPod Classicot, de már USB-C csatlakozóval, 3,5 mm-es jackcsatlakozóval és Bluetooth-támogatással érkezik...

MA 15:01

A H3 ismét elbukott: újabb rakétadráma Japánban

🚀 Japán űrkutatási programja ismét komoly csapást szenvedett, miután a hétfői H3-rakéta-indítás kudarccal zárult...

MA 14:49

Az USA kitiltja a külföldi drónokat – a régiek maradhatnak

🛡 Az Egyesült Államok új intézkedést vezetett be, amely megtiltja a külföldön gyártott drónok és kulcsfontosságú alkatrészeik behozatalát...

MA 14:34

Az egykék nem önzők: ideje leszámolni a tévhitekkel

👩 Szülőként sokszor kapod meg a kérdést: mikor jön a második gyerek?..

MA 14:18

Az élő sejtek titkos túlélési stratégiája: így szabályozzák a fehérjeszintet

📈 Minden egyes sejtnek egyensúlyban kell tartania a fehérjeszintjét, hogy egészségesen működhessen...

MA 14:02

Az MI-vezérelt robotok véletlenül új antibiotikumot fedeztek fel

🤖 A Yorki Egyetem kutatói áttörést értek el: egy forradalmian gyors, MI-vezérelt robotrendszerrel százakra rúgó különböző fémkomplexeket állítottak elő, hogy új antibiotikumot találjanak a világszerte terjedő gyógyszerrezisztens fertőzések ellen...

MA 13:49

Megállt a francia posta: teljes káosz közvetlenül karácsony előtt

📦 Több mint tizenkét órája részben elérhetetlenek a francia posta, a La Poste rendszerei...

MA 13:33

Az FPS-zseni Vince Zampella tragikus autóbalesetben hunyt el

🚨 Vince Zampella, a Call of Duty legendás alkotója vasárnap egy autóbalesetben hunyt el Los Angelesben...