Su Kinija siejami programišiai naudoja „Cisco“ maršrutizatorius šnipinėjimui

14 šaltiniai
  • „Sygnia“ sekmadienį pranešė, kad „Fire Ant“ įsilaužė į „Cisco“ „IOS XR“ maršrutizatorius, „TACACS“ autentifikavimo serverius ir „Linux“ pagrindinius kompiuterius, siekdami pavogti prisijungimo duomenis ir perimti tinklo srautą.
  • Užpuolikai panaudojo du naujus įrankius: „BridgeAgent“, stebėjimo agentu užmaskuotą „backdoor“ programą, ir „TacTap“, skirtą prisijungimo duomenų perėmimui, kartu sistemingai klastodami žurnalus.
  • „Sygnia“ teigia, kad ši kampanija sutampa su Kinijos šnipinėjimo grupuote „UNC3886“, kurią anksčiau aprašė „Google“, ir yra nukreipta į kritinę infrastruktūrą.
Šaltiniai (14)
  1. 1 Sygnia Reveals New Activity by China-Nexus Threat Actor ... www.sygnia.co
  2. 2 State-linked actor targets Cisco routers for espionage www.cybersecuritydive.com
  3. 3 Chinese Fire Ant hackers turn Cisco routers into spying ... www.bleepingcomputer.com
  4. 4 Thought for the week: AI-enhanced nation state cyber threats may be systemic | IAPP iapp.org
  5. 5 Nicolas Krassas' Post www.linkedin.com
  6. 6 Cisco Patches High-Severity IOS XR Vulnerabilities www.securityweek.com
  7. 7 China-linked Fire Ant Hides Inside Trusted Infrastructure securityaffairs.com
  8. 8 Fire Ant Threat Actor Targets Trusted Infrastructure securityonline.info
  9. 9 China-Linked Fire Ant Hijacks Cisco Routers to Steal ... thehackernews.com
  10. 10 State-linked actor targets Cisco routers for espionage www.yahoo.com
  11. 11 Fire Ant Evolves: From Hypervisors to Trusted Infrastructure www.sygnia.co
  12. 12 Cisco IOS XR Software Multi-Instance Intermediate System ... sec.cloudapps.cisco.com
  13. 13 'Fire Ant' Cyber Spies Compromise Siloed VMware Systems www.darkreading.com
  14. 14 Sygnia Reveals New Activity by China-Nexus Threat Actor ... sg.finance.yahoo.com