A Cisco szerint hackerek 2023 óta törnek be nagy ügyfélhálózatokba egy kritikus hibát kihasználva

A Cisco közzétette, hogy hackerek legalább három éve kihasználnak egy hibát az egyik népszerű, nagyvállalatok által használt hálózati termékében. Az eset miatt az Egyesült Államok kormánya és szövetségesei arra szólították fel a szervezeteket, hogy haladéktalanul tegyenek lépéseket.

 

A hiba maximális, 10,0-s súlyossági besorolást kapott. Lehetővé teszi, hogy a támadók távolról behatoljanak azokba a hálózatokba, amelyek a Catalyst SD-WAN termékeket futtatják. Ezeket a megoldásokat nagyvállalatok és kormányzati szervek használják arra, hogy több telephelyük magánhálózatait nagy távolságokon keresztül összekapcsolják.

A sérülékenység interneten keresztüli kihasználásával a hackerek a legmagasabb szintű jogosultságot szerezhetik meg az érintett eszközökön, és tartós, rejtett hozzáférést tarthatnak fenn az áldozat hálózatán belül. Ez lehetővé teszi számukra, hogy hosszú időn keresztül kémkedjenek vagy adatokat lopjanak.

A Cisco közlése szerint a hiba felfedezése után a kutatók visszamenőlegesen legalább 2023-ig tudták kimutatni a hiba kihasználásának nyomait. Az érintett szervezetek között kritikus infrastruktúrát üzemeltetők is vannak. A vállalat nem közölt részleteket, de a „kritikus infrastruktúra” kifejezés az energiahálózatoktól és vízellátástól kezdve a közlekedési szektorig számos területet lefedhet.

Több kormány – köztük Ausztrália, Kanada, Új-Zéland, az Egyesült Királyság és az Egyesült Államok – figyelmeztetést adott ki, amely szerint a hibát kihasználók világszerte céloznak szervezeteket.

Az amerikai kiberbiztonsági ügynökség, a CISA utasította az összes polgári szövetségi intézményt, hogy legkésőbb pénteken, a nap végéig telepítsék a javításokat, „közvetlen fenyegetésre” és a szövetségi kormány számára elfogadhatatlan kockázatra hivatkozva. Az ügynökség – amely jelenleg csökkentett kapacitással működik egy részleges kormányzati leállás miatt – jelezte, hogy tudomása van a folyamatban lévő kihasználásról.

Sem a Cisco, sem a kormányok nem tulajdonították a támadásokat konkrét, ismert fenyegető csoportnak vagy állami szereplőnek, de az egyik tevékenységcsoportot UAT-8616 néven követik nyomon.

Decemberben a Cisco egy másik, szintén 10,0-s súlyosságú sérülékenységre is figyelmeztetett az Async szoftverben, amely a legtöbb termékében fut. Ezt a hibát akkoriban aktívan használták fel ügyfélhálózatok feltörésére.

Forrás: https://techcrunch.com/

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top