Nationalstaatliche Hacker nutzen die Cisco 0-Day-Firewall, um über Hintertüren auf Regierungsnetzwerke zuzugreifen

Ein stilisierter Schädel und gekreuzte Knochen aus Einsen und Nullen

Vergrößern


Getty
Bilder
</figure><p>
Die Piraten
unterstützt
von
A
mächtig
Nationalstaat
haben
ist gewesen
Operator
zwei
Tag Null
Schwachstellen
In
Cisco
Firewall
In
A
fünf Monate
Kampagne
Das
geht kaputt
In
Regierung
Netzwerke
um
DER
Welt,
Forscher
gemeldet
Mittwoch.</p>
<p>
DER
Anschläge
gegen
Cisco
Adaptiv
Sicherheit
Haushaltsgeräte
Firewall
Sind
DER
zuletzt
In
A
Ausschlag
von
Netzwerk
Kompromisse
Das
Ziel
Firewall,
VPNs,
Und
Netzwerkperimeter
Geräte,
welche
Sind
entworfen
hat
bieten
A
Graben
Netz
von
Arten
Das
bewachen
Fernbedienung
Die Piraten
aus.
An
DER
passieren
18
Monat,
Gefahr
Hauptsächlich Schauspieler
unterstützt
von
DER
Chinesisch
Regierung - haben
gedreht
Das
Sicherheit
Paradigma
An
Es ist
Kopf
In
Anschläge
Das
ausbeuten
vorher
Unbekannt
Schwachstellen
In
Sicherheit
Haushaltsgeräte
Seit
DER
Liebe
von

Ivanti,

Atlassian,

Citrix,
Und

Fortschritt.
Diese
Geräte
Sind
Ideal
Ziele
Weil
Sie
sitzen
hat
DER
Rand
von
A
Netzwerk,
bieten
A
Direkte
Pipeline
hat
Es ist
am meisten
empfindlich
Ressourcen,
Und
interagieren
mit
virtuell
alle
eingehend
Kommunikation.</p>

Cisco
WIE EIN
wahrscheinlich
A
von
mehrere
Ziele
<p>
An
Mittwoch,
Er
War
Cisco
drehen
hat
warnen
Das
Es ist
WIE EIN
einige Produkte
haben
erhalten
solch
Behandlung.
Aus
November,
A
vorher
Unbekannt
Schauspieler
nachverfolgen
als
UAT4356
von
Cisco
Und
STURM-1849
von
Microsoft
hat
ist gewesen
Operator
zwei
null Tage
In
Anschläge
Das
gehen
An
hat
Installieren
zwei
Stücke
von
niemals gesehen
Schadsoftware,
Forscher
mit
Cisco
Talos
Sicherheit
Team

sagte.
Bemerkenswert
Merkmale
In
DER
Anschläge
umfassen:</p>

A
Vorauszahlung
ausbeuten
Kette
Das
Ziel
mehrere
Schwachstellen,
hat
weniger
zwei
von
welche
war
null Tage

Zwei
reifen,
volle Funktion
Hintertüren
Das
haben
Niemals
ist gewesen
gesehen
Vor,
A
von
welche
wohnte
einzigartig
In
Erinnerung
hat
verhindern
Erkennung

Sorgfältig
Aufmerksamkeit
hat
versteckt
Fingerabdrücke
von
abwischen
jeder von ihnen
Artefakte
DER
Hintertüren
dürfen
verlassen
hinter.
In
eine Menge
Fall,
DER
abwischen
War
personalisiert
Base
An
Merkmale
von
A
Spezifisch
Ziel.
<p>
Diese
Merkmale,
kombiniert
mit
A
wenig
Gießen
von
ausgewählt
Ziele
alle
In
Regierung,
haben
gerichtet
Talos
hat
bewerten
Das
DER
Anschläge
Sind
DER
arbeiten
von
Regierung unterstützt
Die Piraten
motiviert
von
Spionage
Ziele.</p>
<p>

DER Forscher Auch gewarnt Das DER Piraterie Kampagne Ost wahrscheinlich Targeting andere Geräte Zusätzlich DER WIE EIN. Vor allem, DER Forscher sagte Sie stets Tu es nicht wissen Wie UAT4356 gewonnen anfänglich zugreifen, Bedeutung DER WIE EIN Schwachstellen könnte Sei ausgebeutet nur Nach A Oder mehr andere Momentan Unbekannt Schwachstellen – wahrscheinlich In Netzwerk Waren Seit Microsoft Und andere - waren ausgenutzt.

"Egal von dein Netzwerk Ausrüstung Anbieter, JETZT Ost DER Zeit hat sicherstellen Das DER Geräte Sind korrekt geflickt, Anmeldung hat A zentral, sicher Standort, Und konfiguriert hat haben stark, Multifaktor Authentifizierung (MAE)“, DER Forscher schrieb. Cisco hat freigegeben Sicherheit Aktualisierung Das Patch DER Schwachstellen Und Ost ermahnend alle WIE EIN Benutzer hat Installieren ihnen schnell.

UAT4356 beginnen arbeiten An DER Kampagne NEIN später Das zuletzt Juli Wann Er War Entwicklung Und Aufsatz DER Exploits. Von November, DER Gefahr Band Erstens zusammen hoch DER gewidmet Server Infrastruktur Für DER die Angriffe, welche begann In ernst In Januar. DER folgende Bild Einzelheiten DER Zeitleiste:

...

Nationalstaatliche Hacker nutzen die Cisco 0-Day-Firewall, um über Hintertüren auf Regierungsnetzwerke zuzugreifen
Ein stilisierter Schädel und gekreuzte Knochen aus Einsen und Nullen

Vergrößern


Getty
Bilder
</figure><p>
Die Piraten
unterstützt
von
A
mächtig
Nationalstaat
haben
ist gewesen
Operator
zwei
Tag Null
Schwachstellen
In
Cisco
Firewall
In
A
fünf Monate
Kampagne
Das
geht kaputt
In
Regierung
Netzwerke
um
DER
Welt,
Forscher
gemeldet
Mittwoch.</p>
<p>
DER
Anschläge
gegen
Cisco
Adaptiv
Sicherheit
Haushaltsgeräte
Firewall
Sind
DER
zuletzt
In
A
Ausschlag
von
Netzwerk
Kompromisse
Das
Ziel
Firewall,
VPNs,
Und
Netzwerkperimeter
Geräte,
welche
Sind
entworfen
hat
bieten
A
Graben
Netz
von
Arten
Das
bewachen
Fernbedienung
Die Piraten
aus.
An
DER
passieren
18
Monat,
Gefahr
Hauptsächlich Schauspieler
unterstützt
von
DER
Chinesisch
Regierung - haben
gedreht
Das
Sicherheit
Paradigma
An
Es ist
Kopf
In
Anschläge
Das
ausbeuten
vorher
Unbekannt
Schwachstellen
In
Sicherheit
Haushaltsgeräte
Seit
DER
Liebe
von

Ivanti,

Atlassian,

Citrix,
Und

Fortschritt.
Diese
Geräte
Sind
Ideal
Ziele
Weil
Sie
sitzen
hat
DER
Rand
von
A
Netzwerk,
bieten
A
Direkte
Pipeline
hat
Es ist
am meisten
empfindlich
Ressourcen,
Und
interagieren
mit
virtuell
alle
eingehend
Kommunikation.</p>

Cisco
WIE EIN
wahrscheinlich
A
von
mehrere
Ziele
<p>
An
Mittwoch,
Er
War
Cisco
drehen
hat
warnen
Das
Es ist
WIE EIN
einige Produkte
haben
erhalten
solch
Behandlung.
Aus
November,
A
vorher
Unbekannt
Schauspieler
nachverfolgen
als
UAT4356
von
Cisco
Und
STURM-1849
von
Microsoft
hat
ist gewesen
Operator
zwei
null Tage
In
Anschläge
Das
gehen
An
hat
Installieren
zwei
Stücke
von
niemals gesehen
Schadsoftware,
Forscher
mit
Cisco
Talos
Sicherheit
Team

sagte.
Bemerkenswert
Merkmale
In
DER
Anschläge
umfassen:</p>

A
Vorauszahlung
ausbeuten
Kette
Das
Ziel
mehrere
Schwachstellen,
hat
weniger
zwei
von
welche
war
null Tage

Zwei
reifen,
volle Funktion
Hintertüren
Das
haben
Niemals
ist gewesen
gesehen
Vor,
A
von
welche
wohnte
einzigartig
In
Erinnerung
hat
verhindern
Erkennung

Sorgfältig
Aufmerksamkeit
hat
versteckt
Fingerabdrücke
von
abwischen
jeder von ihnen
Artefakte
DER
Hintertüren
dürfen
verlassen
hinter.
In
eine Menge
Fall,
DER
abwischen
War
personalisiert
Base
An
Merkmale
von
A
Spezifisch
Ziel.
<p>
Diese
Merkmale,
kombiniert
mit
A
wenig
Gießen
von
ausgewählt
Ziele
alle
In
Regierung,
haben
gerichtet
Talos
hat
bewerten
Das
DER
Anschläge
Sind
DER
arbeiten
von
Regierung unterstützt
Die Piraten
motiviert
von
Spionage
Ziele.</p>
<p>

DER Forscher Auch gewarnt Das DER Piraterie Kampagne Ost wahrscheinlich Targeting andere Geräte Zusätzlich DER WIE EIN. Vor allem, DER Forscher sagte Sie stets Tu es nicht wissen Wie UAT4356 gewonnen anfänglich zugreifen, Bedeutung DER WIE EIN Schwachstellen könnte Sei ausgebeutet nur Nach A Oder mehr andere Momentan Unbekannt Schwachstellen – wahrscheinlich In Netzwerk Waren Seit Microsoft Und andere - waren ausgenutzt.

"Egal von dein Netzwerk Ausrüstung Anbieter, JETZT Ost DER Zeit hat sicherstellen Das DER Geräte Sind korrekt geflickt, Anmeldung hat A zentral, sicher Standort, Und konfiguriert hat haben stark, Multifaktor Authentifizierung (MAE)“, DER Forscher schrieb. Cisco hat freigegeben Sicherheit Aktualisierung Das Patch DER Schwachstellen Und Ost ermahnend alle WIE EIN Benutzer hat Installieren ihnen schnell.

UAT4356 beginnen arbeiten An DER Kampagne NEIN später Das zuletzt Juli Wann Er War Entwicklung Und Aufsatz DER Exploits. Von November, DER Gefahr Band Erstens zusammen hoch DER gewidmet Server Infrastruktur Für DER die Angriffe, welche begann In ernst In Januar. DER folgende Bild Einzelheiten DER Zeitleiste:

...

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow