ჩინეთთან დაკავშირებული ჰაკერები Cisco-ს როუტერებს ჯაშუშობისთვის იყენებენ

14 წყარო
  • Sygnia-მ კვირას განაცხადა, რომ Fire Ant-მა მოახდინა Cisco IOS XR როუტერების, TACACS ავთენტიფიკაციის სერვერებისა და Linux ჰოსტების კომპრომეტირება, რათა მოეპარა მონაცემები და გადაეჭრა ქსელური ტრაფიკი.
  • თავდამსხმელებმა გამოიყენეს ორი ახალი ინსტრუმენტი: BridgeAgent, მონიტორინგის აგენტად შენიღბული უკანა კარი (backdoor) და TacTap, ავთენტიფიკაციის მონაცემების ჩამჭრელი, პარალელურად კი სისტემატურად შლიდნენ ჟურნალებს (logs).
  • Sygnia-ს თქმით, ეს კამპანია ემთხვევა ჩინურ ჯაშუშურ ჯგუფ UNC3886-ს, რომელიც ადრე Google-მა დააფიქსირა და მიზნად ისახავს კრიტიკულ ინფრასტრუქტურაზე წვდომას.
წყაროები (14)
  1. 1 Sygnia Reveals New Activity by China-Nexus Threat Actor ... www.sygnia.co
  2. 2 State-linked actor targets Cisco routers for espionage www.cybersecuritydive.com
  3. 3 Chinese Fire Ant hackers turn Cisco routers into spying ... www.bleepingcomputer.com
  4. 4 Thought for the week: AI-enhanced nation state cyber threats may be systemic | IAPP iapp.org
  5. 5 Nicolas Krassas' Post www.linkedin.com
  6. 6 Cisco Patches High-Severity IOS XR Vulnerabilities www.securityweek.com
  7. 7 China-linked Fire Ant Hides Inside Trusted Infrastructure securityaffairs.com
  8. 8 Fire Ant Threat Actor Targets Trusted Infrastructure securityonline.info
  9. 9 China-Linked Fire Ant Hijacks Cisco Routers to Steal ... thehackernews.com
  10. 10 State-linked actor targets Cisco routers for espionage www.yahoo.com
  11. 11 Fire Ant Evolves: From Hypervisors to Trusted Infrastructure www.sygnia.co
  12. 12 Cisco IOS XR Software Multi-Instance Intermediate System ... sec.cloudapps.cisco.com
  13. 13 'Fire Ant' Cyber Spies Compromise Siloed VMware Systems www.darkreading.com
  14. 14 Sygnia Reveals New Activity by China-Nexus Threat Actor ... sg.finance.yahoo.com