FBI: российские хакеры взламывают Cisco через 7-летнюю «дыру»

FBI: российские хакеры взламывают Cisco через 7-летнюю «дыру»

ФБР предупредило об активных атаках хакеров, связанных с ФСБ, на объекты критической инфраструктуры с использованием старой, но до сих пор не закрытой уязвимости в сетевых устройствах Cisco.

По данным ведомства, группировка Berserk Bear (она же Blue Kraken, Dragonfly и Koala Team), связанная с Центром 16 ФСБ, эксплуатирует баг CVE-2018-0171 в механизме Smart Install. Эта ошибка позволяет удалённо перезагрузить незащищённое оборудование или даже выполнить произвольный код на устройствах, если они не были своевременно обновлены.

ФБР заявляет, что за последний год хакеры собрали конфигурации тысяч сетевых устройств, принадлежащих американским компаниям в сфере критической инфраструктуры. На ряде устройств они изменяли настройки, открывая себе скрытый доступ. Далее злоумышленники проводили разведку в сетях жертв, проявляя интерес к протоколам и сервисам, связанным с промышленными системами управления.

В Cisco подтвердили, что атаки на CVE-2018-0171 продолжаются, и призвали администраторов немедленно устанавливать патчи. По данным Cisco Talos, в кампании активно используется собственный набор инструментов для долгосрочного закрепления на устройствах, а также известный ещё с 2015 года вредоносный имплант SYNful Knock. Эксперты предупреждают: пока Smart Install остаётся включённым на непатченных устройствах, ими будут пользоваться не только российские хакеры, но и другие государственные группировки.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.