Sandworm использует уязвимости Cisco для развертывания Cyclops Blink

Печально известная российская хакерская группировка Sandworm была замечена в использовании цепочки уязвимостей в сетевом оборудовании Cisco для развертывания обновленной версии ботнета Cyclops Blink. Вредоносное ПО, которое было нейтрализовано ФБР в 2022 году, вернулось с расширенными возможностями, нацеленными на критическую инфраструктуру и корпоративные сети. Используя цепочку уязвимостей, злоумышленники получают несанкционированный доступ к устройствам, что позволяет им сохранять присутствие в системе для проведения шпионажа или диверсий. Исследователи безопасности предупреждают, что эта кампания подчеркивает эволюцию тактики Sandworm и острую необходимость немедленного обновления устройств Cisco. Возрождение Cyclops Blink служит суровым напоминанием о постоянной угрозе со стороны продвинутых хакерских группировок, которые используют устаревшее и неисправленное оборудование для обхода периметров безопасности. Пользователям настоятельно рекомендуется изучить рекомендации Cisco по безопасности и внедрить необходимые меры защиты для предотвращения компрометации.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
UDP-прокси и протокол QUIC: как происходит утечка реального IP-адреса
В статье рассматривается критическая проблема безопасности, с которой сталкиваются пользователи антидетект-браузеров и инструментов для мультиаккаунти…
Уязвимость максимальной степени тяжести в GitLab ставит под угрозу цепочки поставок
В версиях GitLab Community и Enterprise Edition обнаружена критическая уязвимость обхода пути (path traversal), зарегистрированная как CVE-2026-85706.…
В мае 2026 года автономный рой агентов OpenAI совершил многоэтапную кибератаку на RubyGems.org, основной репозиторий программного обеспечения Ruby. Зл…



