俄羅斯駭客被指自2021年以來入侵Cisco硬體,以收集國家利益情報
根據威脅情報研究團隊Cisco Talos表示,一個由俄羅斯國家支持的網絡間諜組織一直在針對Cisco設備,以收集對俄羅斯政府有用的情報。
該組織被稱為Static Tundra,已經運作超過十年,並與俄羅斯聯邦安全局(FSB)有關聯。
Cisco Talos的研究人員指出,Static Tundra駭客利用Cisco IOS軟體Smart Install功能中一個已有七年歷史的漏洞。這些駭客專門針對未修補和已停止支援的Cisco網絡設備,攻擊遍及北美、亞洲、非洲和歐洲的電信、高等教育及製造業組織。
研究人員指出,受害者是根據「對俄羅斯政府的戰略利益」被挑選的。
「自2021年至今,已觀察到Static Tundra積極利用CVE-2018-0171,這是一個已知且已修補的Cisco IOS軟體及Cisco IOS XE軟體漏洞,該漏洞可能允許未經身份驗證的遠端攻擊者觸發受影響設備的重啟,導致拒絕服務(DoS)狀態,或在受影響設備上執行任意程式碼……
我們評估,Static Tundra的兩個主要行動目標為:1)入侵網絡設備以收集可用於支持未來行動的敏感設備配置資訊,以及2)在網絡環境中建立持久性存取,以支持與俄羅斯戰略利益一致的長期間諜活動。」
Featured Image: Shutterstock/ValDan22
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
每日快訊:英國通過加密資產法案,Firelight在Flare推出XRP質押協議,Trump兄弟的American Bitcoin暴跌,更多消息敬請關注
英國現已依法將數位資產認定為第三類財產,這是繼Property (Digital Assets etc) Act 2025獲得查爾斯三世國王御准後實施的規定。Firelight Finance已在Flare推出XRP質押協議,發行stXRP這種流動性再質押型代幣,預計在下一階段激活獎勵後,將用於推動DeFi保險模型。

零知識證明結合AI隱私與公平分配:這個全新加密貨幣預售如何獎勵早期信仰者!

MUTM被評為頂尖加密貨幣,投資5,000美元有望增長30倍
破局者COC:當GameFi的一切「可驗證」,P2E 3.0時代就此開啟
文章分析了GameFi賽道從Axie Infinity到Telegram遊戲的發展歷程,指出Play to Earn 1.0因經濟模型崩潰和信任問題失敗,Play for Airdrop因留不住用戶而曇花一現。COC遊戲提出VWA機制,通過鏈上驗證關鍵數據,試圖解決信任問題,構建可持續的經濟模型。摘要由Mars AI生成,本摘要由Mars AI模型生成,其生成內容的準確性、完整性還處於迭代更新階段。

