Új támadáshullám bénítja meg a Cisco tűzfalakat

Új támadáshullám bénítja meg a Cisco tűzfalakat
Az elmúlt fél évben a Cisco tűzfalak ismét célkeresztbe kerültek: egy új támadási módszer tömegesen támadja a még nem frissített hálózati eszközöket. A legújabb variáns november 5-én bukkant fel, és a Cisco Secure ASA és FTD szoftverrétegeiben található sérülékenységeket (CVE-2025-20333 és CVE-2025-20362) használja ki. Ezek a támadások folyamatos újraindulásra kényszerítik a tűzfalakat, teljes szolgáltatásmegtagadást okozva, alapjaiban bénítva meg a hálózatokat. Lényeges hangsúlyozni, hogy az ilyen akciók már május óta tartanak; világszerte több állami szerv és távközlési vállalat is áldozatul esett.

Fejlett támadók, rejtőzködő módszerek

A kibertámadások mögött egy speciális, állami támogatású hackercsoport áll, amelyet UAT4356 néven azonosítottak. A támadók több nulladik napi sérülékenységet használtak ki, miközben profi elkerülési technikákat vetettek be: tiltották a naplózást, módosították a parancssori eseményeket, sőt gyakran szándékosan összeomlasztották az eszközöket, hogy elkerüljék a diagnosztikát. Érdekesség, hogy a Cisco indítási programját, a ROM Monitor (ROMmon) környezetet is manipulálták, így a kártevő még az újraindítások vagy szoftverfrissítések után is megmaradt a rendszerben. Mindez alapján megállapítható, hogy a korai áprilisi támadások óta a fenyegetés folyamatosan fejlődik. Mindazonáltal a Cisco továbbra sem nevezi meg, hogy orosz vagy kínai támadókról van-e szó.

Kritikus hibák az ügyfélszolgálati szoftverben

Nemcsak a tűzfalaknál van baj: a Cisco Unified Contact Center Express (UCCX) ügyfélszolgálati rendszerében is két súlyos biztonsági hibát (CVE-2025-20354 és CVE-2025-20358) találtak, 9,8 és 9,4 CVSS pontszámmal. Az egyik hiba lehetővé teszi jogosulatlan támadók számára, hogy rosszindulatú fájlokat töltsenek fel és rendszergazdai parancsokat futtassanak, míg a másikkal megkerülhető a hitelesítés. Jelenleg nem tudnak aktív támadásról ezekkel a hibákkal kapcsolatban, de a Cisco sürgős frissítésre szólítja fel az ügyfeleket: a 12.5 SU3 ES07 vagy a 15.0 ES01 verzióra kell váltani.

Gyors javítás kötelező

A támadások súlyossága miatt a Cisco teljes munkaidős csapatot állított rá az ügy kivizsgálására, és közvetlenül együttműködik az érintett szervezetekkel. Az elmúlt fél év folyamatos támadásai, a fejlett rejtőzködési taktikák és az ügyfélszolgálati szoftver kritikus rései miatt minden, hálózatot vagy ügyfélközpontot működtető cégnek haladéktalanul frissítenie kell a rendszereit. Lényeges hangsúlyozni, hogy a gyors reagálás elmaradása teljes hálózati bénuláshoz vagy adatvesztéshez vezethet.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:35

Az újrahasznosítás rémálma: berobban a rugalmas anyagok forradalma

♻ A rugalmas ruhák, mint a leggings vagy a sportruházat, szinte lehetetlen újrahasznosítani—ezért a legtöbbjük szeméttelepen végzi, még akkor is, ha elvisszük a szelektív gyűjtőbe...

MA 15:18

Az élet szikrája: RNS születhetett magától az ősi Földön

⚡ Évmilliárdokkal ezelőtt, nem sokkal a Föld kialakulása után, már jelen lehettek azok az anyagok, amelyekből az élet kialakult...

MA 15:02

A biztosítatlan gyerekek nagyobb eséllyel halnak meg rákban

Több mint négymillió, 19 év alatti amerikai gyermek maradt egészségbiztosítás nélkül 2024-ben...

MA 14:48

Az amerikai szabályozás enyhül, a PayPal bankká lépne elő

A PayPal bejelentette, hogy saját bank alapítására készül az Egyesült Államokban, miután Utah államban benyújtotta ipari hitelintézeti engedélykérelmét...

MA 14:34

Az Ofcom rászállt a BT-re és a Three-re a súlyos leállások miatt

⚠ Júniusban és júliusban a BT és a Three mobilhálózatai komoly üzemzavarokat szenvedtek el az Egyesült Királyságban, amelyek során az ügyfelek nem tudtak hívásokat indítani vagy fogadni, sőt, a segélyhívó szolgáltatások sem voltak elérhetők...

MA 14:20

Az elbukott Roomba: így úszott el az otthoni robot jövője

Amikor 2005-ben először vittem haza a saját Roombámat, egy lépéssel közelebb éreztem magam A Jetson család álomvilágához – ahhoz, hogy egy robot takarítson helyettem...

MA 14:03

Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást

Több mint negyedszázadon át volt része a Windows-rendszereknek egy olyan titkosítási algoritmus, amelyet a hackerek aranybányának tekintettek...

MA 13:50

Az új Kim Kardashian-skin tarol a Fortnite-ban

A Fortnite történetében már megszokottak a sztárkollaborációk, de Kim Kardashian színre lépése egészen új szintet jelent...

MA 13:34

Az orosz GRU éveken át csapott le a kritikus infrastruktúrára

A fejlett orosz kibertámadások évek óta komoly veszélyt jelentenek a nyugati energia-, távközlési és technológiai szektorra...

MA 13:03

Az MI-től tényleg emberibbé válnak a főnökök?

📈 Fontos kérdés, hogy mit jelent az, ha a vállalatok a döntéshozatali folyamatokban mind nagyobb teret adnak az MI-nek, amely eddig inkább csak végrehajtó feladatokat látott el...

MA 12:49

A Ford a szerverparkokban újít: autóakkukból energiabank

🚗 A Ford stratégiát vált, és hatalmas akkumulátorokat kezd gyártani, kihasználva a globális adatközpont-építési hullámot...

MA 12:34

A OnePlus Turbo óriási akkumulátorral robban be

A OnePlus új lendületet vesz: legújabb fejlesztése, a OnePlus Turbo-széria hangos belépőt ígér az okostelefonok piacán...

MA 11:50

A Magdala-kő rejtélye: a világ legkorábbi jeruzsálemi menórája

Egy zarándok több mint 2000 éve örökíthette meg emlékeit a Magdala zsinagógában fellelt kőtömbbe vésett menóra formájában, amelyet a tudósok ma a világ legrégebbi ilyen ábrázolásaként tartanak számon...

MA 11:34

Az év szava idén: MI-szemét

🚬 Az MI által gyártott értéktelen tartalmak annyira elterjedtek 2025-re, hogy az egyik legnagyobb angol szótár, a Merriam-Webster is felvette a szenny (slop) kifejezést új jelentéssel...

MA 11:17

Az életüket kockáztató kolibrik: a természet középkori lovagjai

A zöld erdei kolibri csillogó tollazatával és tűhegyes, hosszú csőrével nemcsak a nektárgyűjtés mestere a közép- és dél-amerikai őserdőkben, hanem igazi harcos is, ha eljön a párzási időszak...

MA 11:02

Az MI miatti csiphiány megdobhatja a mobilok árait

📱 Az MI-vezérelte csiphiány jelentős drágulást hozhat a mobiltelefonok piacán 2026-ban. Az okostelefonok átlagos eladási ára várhatóan 6,9%-kal nő, főként a memóriachipek árának ugrásszerű emelkedése miatt...

MA 10:59

Az év biológiai áttörései: emlékezet, evolúció és az MI legfurcsább titkai

🔬 Tipikus, hogy egyetlen év biológiai felfedezései is képesek megváltoztatni mindazt, amit tudni vélünk magunkról, az állatokról – vagy akár a gépekről...

MA 10:51

A hatalmas SSD, ami valahogy elkerülte mindenki figyelmét

👀 Egy alig ismert lengyel adattároló cég, a Goodram Enterprise csendben piacra dobott egy 122,88 TB kapacitású, PCIe 5...

MA 10:45

Az új klímamodell felforgathatja Ausztrália jövőjét

🌎 Ilyen eset például, amikor az éghajlatváltozás mindent átalakít: otthonainkat, élelmiszer-termelésünket, a bozóttüzek, áradások és hőhullámok kockázatát...