Назад
Кибербезопасность и конфиденциальность

Sandworm использует уязвимости Cisco для развертывания Cyclops Blink

Dark Reading
Advertisement468 × 90
Sandworm использует уязвимости Cisco для развертывания Cyclops Blink

Печально известная российская хакерская группировка Sandworm была замечена в использовании цепочки уязвимостей в сетевом оборудовании Cisco для развертывания обновленной версии ботнета Cyclops Blink. Вредоносное ПО, которое было нейтрализовано ФБР в 2022 году, вернулось с расширенными возможностями, нацеленными на критическую инфраструктуру и корпоративные сети. Используя цепочку уязвимостей, злоумышленники получают несанкционированный доступ к устройствам, что позволяет им сохранять присутствие в системе для проведения шпионажа или диверсий. Исследователи безопасности предупреждают, что эта кампания подчеркивает эволюцию тактики Sandworm и острую необходимость немедленного обновления устройств Cisco. Возрождение Cyclops Blink служит суровым напоминанием о постоянной угрозе со стороны продвинутых хакерских группировок, которые используют устаревшее и неисправленное оборудование для обхода периметров безопасности. Пользователям настоятельно рекомендуется изучить рекомендации Cisco по безопасности и внедрить необходимые меры защиты для предотвращения компрометации.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

В статье рассматривается критическая проблема безопасности, с которой сталкиваются пользователи антидетект-браузеров и инструментов для мультиаккаунти…

Habr
Advertisement970 × 250