Hackers russos são acusados de comprometer hardware da Cisco para coletar informações de inteligência para interesses estatais desde 2021
Um grupo russo de ciberespionagem patrocinado pelo Estado tem como alvo dispositivos Cisco para coletar informações úteis ao governo russo, de acordo com a equipe de pesquisa de inteligência de ameaças Cisco Talos.
O grupo, conhecido como Static Tundra, está em operação há mais de uma década e está vinculado ao Serviço Federal de Segurança da Rússia (FSB).
Os pesquisadores da Cisco Talos observam que os hackers do Static Tundra utilizam uma vulnerabilidade de sete anos no recurso Smart Install do software Cisco IOS. Os hackers miram especificamente dispositivos de rede Cisco sem patch e fora de suporte em organizações dos setores de telecomunicações, ensino superior e manufatura na América do Norte, Ásia, África e Europa.
Os pesquisadores observam que as vítimas são escolhidas “com base em seu interesse estratégico para o governo russo”.
“Desde pelo menos 2021, foi observado que o Static Tundra explora agressivamente a CVE-2018-0171, uma vulnerabilidade conhecida e corrigida no software Cisco IOS e Cisco IOS XE que pode permitir que um invasor remoto e não autenticado acione um recarregamento de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS), ou execute código arbitrário em um dispositivo afetado…
Avaliamos que os dois principais objetivos operacionais do Static Tundra são 1) comprometer dispositivos de rede para coletar informações sensíveis de configuração que possam ser usadas para apoiar operações futuras, e 2) estabelecer acesso persistente a ambientes de rede para apoiar espionagem de longo prazo alinhada aos interesses estratégicos russos.”
Imagem em destaque: Shutterstock/ValDan22
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Tendências de acumulação de Bitcoin se fortalecem enquanto perdas realizadas se aproximam de $5,8 bilhões

O 'momentum' do Bitcoin está se acendendo, mas estes são os níveis de preço do BTC para ficar de olho

Investigador de cripto ZachXBT afirma que autor britânico de ameaças ligado ao roubo de 243 milhões de dólares de credores da Genesis foi 'provavelmente preso'
O especialista em segurança on-chain ZachXBT afirmou que um hacker ligado ao roubo de 243 milhões de dólares de um credor da Genesis na Gemini provavelmente foi preso em Dubai. Até o momento, as autoridades de Dubai e os reguladores dos Emirados Árabes Unidos não confirmaram publicamente nenhuma prisão ou apreensão relacionada ao caso.

"Não estou apostando em uma aprovação este mês": Advogado destaca três questões que ainda impedem o avanço do projeto de lei sobre a estrutura do mercado cripto
Segundo o advogado especializado em cripto Jake Chervinsky, os negociadores do Senado estão enfrentando dificuldades para finalizar um projeto de lei sobre a estrutura do mercado, já que disputas sobre rendimento de stablecoins, conflitos de interesse e proteções para DeFi estão atrasando o progresso. Chervinsky afirmou que os desacordos restantes são sérios o suficiente para que ele não espere que o comitê avance com o projeto antes do final do ano.

