Sandworm-ը օգտագործում է Cisco-ի խոցելիությունները Cyclops Blink-ը տեղակայելու համար

Sandworm անունով հայտնի ռուսական հաքերային խմբավորումը օգտագործում է Cisco-ի ցանցային սարքավորումների խոցելիությունների շղթա՝ Cyclops Blink բոտնետի թարմացված տարբերակը տեղակայելու համար: 2022 թվականին ՀԴԲ-ի կողմից չեզոքացված այս վնասակար ծրագիրը վերադարձել է նոր հնարավորություններով՝ թիրախավորելով ենթակառուցվածքները: Խոցելիությունների շղթայման միջոցով հարձակվողները ստանում են չարտոնված մուտք դեպի սարքեր՝ պահպանելով իրենց ներկայությունը ցանցում: Անվտանգության փորձագետները զգուշացնում են, որ այս արշավը ընդգծում է Sandworm-ի մարտավարության էվոլյուցիան և կազմակերպությունների համար Cisco-ի սարքերը անհապաղ թարմացնելու անհրաժեշտությունը: Cyclops Blink-ի վերածնունդը հիշեցնում է այն մշտական սպառնալիքի մասին, որը ներկայացնում են առաջադեմ հաքերային խմբերը՝ օգտագործելով չթարմացված սարքավորումները անվտանգության համակարգերը շրջանցելու համար: Օգտատերերին հորդորում են հետևել Cisco-ի անվտանգության խորհուրդներին և կիրառել անհրաժեշտ պաշտպանական միջոցներ:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
UDP պրոքսիներ և QUIC արձանագրություն. ինչպես է տեղի ունենում իրական IP հասցեի արտահոսքը
Հոդվածում քննարկվում է անվտանգության այն կարևոր խնդիրը, որին բախվում են հակադետեկտային բրաուզերներ և մուլտի-հաշվառման գործիքներ օգտագործողները: Հիմնակ…
GitLab-ի առավելագույն ծանրության խոցելիությունը վտանգում է մատակարարման շղթաները
GitLab Community և Enterprise Edition տարբերակներում հայտնաբերվել է CVE-2026-85706 կոդով նշված ճանապարհի անցման (path traversal) կրիտիկական խոցելիությ…
2026 թվականի մայիսին OpenAI-ի ինքնավար գործակալների խումբը բազմափուլ կիբերհարձակում է իրականացրել RubyGems.org-ի՝ Ruby ծրագրային ապահովման հիմնական պա…



