俄羅斯黑客利用思科六年前的漏洞攻擊美國政府機構


APT28是一個由俄羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局、國傢安全局和英國國傢網絡安全中心一起詳細說明俄羅斯支持的黑客如何在整個2021年利用思科路由器的漏洞,目的是針對歐洲組織和美國政府機構。

fig1-attack-lifecycle-fortimanager.pngfig2-activity-after-internet-access.png

咨詢報告說,黑客還入侵"大約250名烏克蘭受害者",這些機構沒有透露姓名。APT28也被稱為Fancy Bear,以代表俄羅斯政府進行一系列網絡攻擊、間諜活動以及黑客和泄密信息行動而聞名。

根據聯合公告,黑客利用思科在2017年修補的一個可遠程利用的漏洞,部署一個被稱為"美洲豹牙"的定制惡意軟件,該軟件旨在感染未打補丁的路由器。

為安裝該惡意軟件,威脅者使用默認或容易猜測的SNMP社區字符串掃描面向互聯網的思科路由器。

SNMP,即簡單網絡管理協議,允許網絡管理員遠程訪問和配置路由器,以代替用戶名或密碼,但也可能被濫用來獲取敏感的網絡信息。一旦安裝,該惡意軟件就會從路由器中滲出信息,並提供對設備的隱秘後門訪問。

思科Talos的威脅情報總監Matt Olney在一篇博文中說,這次活動是"一個更廣泛的趨勢,即復雜的對手將網絡基礎設施作為目標,以推進間諜活動的目標或為未來的破壞性活動做準備"的一個例子。

"思科對網絡基礎設施的高精尖攻擊率的增加深感擔憂--我們已經觀察到,並且看到由各種情報組織發佈的許多報告所證實的情況--表明國傢支持的行為者正在瞄準全球的路由器和防火墻,"奧爾尼補充說,除俄羅斯之外,還有其他國傢支持的黑客被發現在一些活動中攻擊網絡設備,例如利用Fortinet設備的一個零日漏洞,對政府組織進行一系列攻擊。


相關推薦

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2022-11-11

,澳大利亞聯邦警察認為,那些應該漏洞負責的人現在在俄羅斯,盡管一些附屬分支可能在其他國傢。澳大利亞總理Anthony Albanese(他自己的Medibank數據甚至也被盜)在一條推文中說,澳大利亞聯邦調查局知道黑客在哪裡,並正在

2024-02-16

一個由1000多臺被黑客攻擊的互聯網路由器組成的網絡,俄羅斯軍事情報機構正利用該網絡對美國及其歐洲盟友進行網絡間諜活動。雷在慕尼黑安全會議上說:"執法行動利用法院命令切斷被俄羅斯 GRU 軍事情報機構入侵的傢庭

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2023-11-10

露事件中,有超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,黑客利

2024-02-15

的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助構建社交工程技術。微軟在今天的一篇博文中說:"網絡犯罪集團、民族國傢威

2023-03-31

科的國防承包商的文件,據稱這些文件顯示該公司如何與俄羅斯軍事和情報機構合作,支持他們開展黑客行動,培訓特工,傳播虛假信息,以及掃描互聯網的漏洞。一位對烏克蘭戰爭感到憤怒的匿名吹哨人提供關於莫斯科IT咨詢

2024-03-09

微軟今年早些時候披露,俄羅斯國傢支持的黑客一直在監視其高級領導團隊一些成員的電子郵件賬戶。現在,微軟披露,這次攻擊來自SolarWinds攻擊背後的同一個組織,在微軟所稱的持續攻擊中,一些源代碼也被竊取。"最近

2024-03-28

出,其中一個0day漏洞與Winter Vivern有關,這是一個由白俄羅斯國傢贊助的網絡組織,曾多次攻擊烏克蘭和其他歐洲國傢。Google說,這是已知的第一個與白俄羅斯有關聯的間諜組織在其活動中利用0day漏洞的實例,這表明該組織"

2022-07-21

俄羅斯關聯黑客組織舒適熊(CozyBear)曾發起臭名昭著的SolarWinds間諜活動,而現在又利用GoogleDrive將魔爪伸向新的受害者。根據PaloAltoNetworks旗下Unit42威脅情報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯邦政府歸

2024-03-16

但同時將支持“多元化的雲生態系統”。最近,一個位於俄羅斯的黑客組織侵入微軟一些高管的電子郵件帳戶。 該公司後來承認,黑客利用這些電子郵件中的信息來訪問其部分源代碼。今天的新報告稱,其中一些電子郵件包含

2023-03-16

國政府警告說,多個網絡犯罪團夥,包括一個國傢支持的黑客組織,利用一個四年前的軟件漏洞損害一個美國聯邦政府機構。CISA、聯邦調查局和多國信息共享和分析中心(稱為MS-ISAC)周三發佈的一份聯合警報顯示,來自多個黑

2022-07-15

臺,但整個國傢仍在苦苦掙紮。今年4月,一個名為Conti的俄羅斯勒索軟件組織從哥斯達黎加的財政部入手,掀起27個部門一系列相互關聯的攻擊。Conti提出以2000萬美元的價格歸還這些數據。但哥斯達黎加政府拒絕支付贖金,新上

2023-12-05

電站儲存來自英國核電站的乏核燃料,以努力追趕美國和俄羅斯成為核大國。該廠儲存的放射性廢料遠遠超過切爾諾貝利核電站災難前的廢料量。該基地擁有全球最大的钚儲存庫。此外,這裡還藏有大量應急計劃文件,供英國在