Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
俄羅斯駭客被指自2021年以來入侵Cisco硬體,以收集國家利益情報

俄羅斯駭客被指自2021年以來入侵Cisco硬體,以收集國家利益情報

Daily HodlDaily Hodl2025/08/27 16:52
顯示原文
作者:by Conor Devitt

根據威脅情報研究團隊Cisco Talos表示,一個由俄羅斯國家支持的網絡間諜組織一直在針對Cisco設備,以收集對俄羅斯政府有用的情報。

該組織被稱為Static Tundra,已經運作超過十年,並與俄羅斯聯邦安全局(FSB)有關聯。

Cisco Talos的研究人員指出,Static Tundra駭客利用Cisco IOS軟體Smart Install功能中一個已有七年歷史的漏洞。這些駭客專門針對未修補和已停止支援的Cisco網絡設備,攻擊遍及北美、亞洲、非洲和歐洲的電信、高等教育及製造業組織。

研究人員指出,受害者是根據「對俄羅斯政府的戰略利益」被挑選的。

「自2021年至今,已觀察到Static Tundra積極利用CVE-2018-0171,這是一個已知且已修補的Cisco IOS軟體及Cisco IOS XE軟體漏洞,該漏洞可能允許未經身份驗證的遠端攻擊者觸發受影響設備的重啟,導致拒絕服務(DoS)狀態,或在受影響設備上執行任意程式碼……

我們評估,Static Tundra的兩個主要行動目標為:1)入侵網絡設備以收集可用於支持未來行動的敏感設備配置資訊,以及2)在網絡環境中建立持久性存取,以支持與俄羅斯戰略利益一致的長期間諜活動。」

Featured Image: Shutterstock/ValDan22

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

以太坊隱私的 HTTPS 時刻:從防禦性工具走向預設基礎設施

從 Devconnect ARG 2025「Ethereum Privacy Stack」活動的數十場演講和討論中,總結出「隱私範式的整體性重構」。

ChainFeeds2025/11/28 22:25
以太坊隱私的 HTTPS 時刻:從防禦性工具走向預設基礎設施

捐贈256 ETH,Vitalik押注隱私訊息:為什麼選擇Session和Simplex?

這些注重隱私的即時通訊工具正在追求哪些差異化?而Vitalik這次又押注於哪條技術路線?

BlockBeats2025/11/28 22:12
捐贈256 ETH,Vitalik押注隱私訊息:為什麼選擇Session和Simplex?

捐贈256ETH、Vitalik押注隱私通訊:為什麼是Session和SimpleX?

這幾款主打隱私的聊天工具,究竟在做哪些差異化?Vitalik 又在押注什麼樣的技術路線?

BlockBeats2025/11/28 22:02
捐贈256ETH、Vitalik押注隱私通訊:為什麼是Session和SimpleX?