Кибершпионская группа Fire Ant из Китая взломала маршрутизаторы Cisco для кражи учетных данных
Кибершпионская группа, связанная с Китаем и известная под названием Fire Ant, расширила свои действия, охватив не только гипервизоры VMware, но и маршрутизаторы Cisco IOS XR, серверы TACACS (Terminal Access Controller Access-Control System) и хосты управления на базе Linux. Эти устройства используются для маршрутизации, аутентификации и управления высокозначительными сетями.
Фирма Sygnia, занимающаяся реагированием на инциденты, провела расследование данного вторжения и сообщила, что злоумышленники смогли получить доступ к критически важным системам. Используя сложные методы, они не только крали учетные данные, но и скрывали свои действия, что усложняло обнаружение атаки.
Согласно отчету, Fire Ant применяет инновационные подходы для обхода традиционных мер безопасности. Их действия могут привести к значительным последствиям для организаций, работающих с чувствительной информацией.
Эксперты по кибербезопасности подчеркивают важность обеспечения безопасности сетевой инфраструктуры и рекомендуют организациям обновлять программное обеспечение и использовать многофакторную аутентификацию для защиты от подобных атак.
Атака на маршрутизаторы Cisco является особенно тревожной, учитывая, что эти устройства часто используют в критически важных системах, что может повлечь за собой нарушение работы целых организаций.
Ситуация требует внимания со стороны служб безопасности и повышения осведомленности о современных угрозах, исходящих от кибершпионских группировок, таких как Fire Ant.