Russische Hacker werden beschuldigt, seit 2021 Cisco-Hardware kompromittiert zu haben, um im staatlichen Interesse Informationen zu sammeln
Eine vom russischen Staat unterstützte Cyber-Spionagegruppe hat laut dem Threat Intelligence Research Team Cisco Talos gezielt Cisco-Geräte angegriffen, um Informationen zu sammeln, die für die russische Regierung nützlich sind.
Die Gruppe, bekannt als Static Tundra, ist seit mehr als einem Jahrzehnt aktiv und steht in Verbindung mit dem russischen Federal Security Service (FSB).
Forscher von Cisco Talos stellen fest, dass Static Tundra-Hacker eine sieben Jahre alte Schwachstelle in der Smart Install-Funktion der Cisco IOS-Software ausnutzen. Die Hacker nehmen gezielt ungepatchte und nicht mehr unterstützte Cisco-Netzwerkgeräte in Organisationen aus den Bereichen Telekommunikation, Hochschulbildung und Fertigungsindustrie in Nordamerika, Asien, Afrika und Europa ins Visier.
Die Forscher merken an, dass die Opfer „aufgrund ihres strategischen Interesses für die russische Regierung“ ausgewählt werden.
„Seit mindestens 2021 wurde beobachtet, dass Static Tundra aggressiv CVE-2018-0171 ausnutzt, eine bekannte und gepatchte Schwachstelle in Cisco IOS-Software und Cisco IOS XE-Software, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, einen Neustart eines betroffenen Geräts auszulösen, was zu einer Denial-of-Service (DoS)-Bedingung führt, oder beliebigen Code auf einem betroffenen Gerät auszuführen…
Wir gehen davon aus, dass die beiden primären operativen Ziele von Static Tundra darin bestehen, 1) Netzwerkgeräte zu kompromittieren, um sensible Konfigurationsinformationen zu sammeln, die für zukünftige Operationen genutzt werden können, und 2) einen dauerhaften Zugang zu Netzwerkumgebungen zu etablieren, um langfristige Spionage im Einklang mit den strategischen Interessen Russlands zu unterstützen.“
Featured Image: Shutterstock/ValDan22
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Krypto: Wie Europa seine eigene Version der SEC durchsetzen will

Stablecoin: Western Union plant die Einführung von Anti-Inflations-"Stable Cards"

Analysten fragen sich, ob Solana auf dem Weg zu 500 Dollar ist

Mars Morgenreport | Die SEC wird voraussichtlich in „etwa einem Monat“ eine „Innovationsausnahme“ für die Kryptoindustrie veröffentlichen
Die SEC wird voraussichtlich eine Innovationsausnahme für die Kryptoindustrie veröffentlichen, das britische "Gesetz über digitale Vermögenswerte und ähnliches Eigentum" ist in Kraft getreten, der CEO von BlackRock hat offenbart, dass Staatsfonds Bitcoin kaufen, die Bank of America empfiehlt ihren Kunden, Krypto-Assets zu halten, und der Verkaufsdruck auf Bitcoin nähert sich dem Ende. Zusammenfassung erstellt von Mars AI. Diese Zusammenfassung wurde vom Mars AI Modell generiert; die Genauigkeit und Vollständigkeit der Inhalte befinden sich noch in der Weiterentwicklung.

