Rossiyalik xakerlar 2021-yildan beri davlat manfaatlari uchun razvedka ma’lumotlarini yig‘ish maqsadida Cisco uskunalarini buzishda ayblanmoqda
Cisco Talos tahdid razvedka tadqiqot guruhi ma'lumotlariga ko'ra, Rossiya davlat homiyligidagi kiber josuslik guruhi Rossiya hukumatiga foydali bo'lgan razvedka ma'lumotlarini to'plash uchun Cisco qurilmalarini nishonga olmoqda.
Static Tundra nomi bilan tanilgan bu guruh o'n yildan ortiq vaqt davomida faoliyat yuritib kelmoqda va Rossiyaning Federal Xavfsizlik Xizmati (FSB) bilan bog'liq.
Cisco Talos tadqiqotchilari Static Tundra xakerlari Cisco IOS dasturiy ta'minotining Smart Install funksiyasidagi yetti yil oldingi zaiflikdan foydalanayotganini ta'kidlaydi. Xakerlar aynan yamoqlanmagan va muddati tugagan Cisco tarmoq qurilmalarini Shimoliy Amerika, Osiyo, Afrika va Yevropadagi telekommunikatsiya, oliy ta'lim va ishlab chiqarish sohalaridagi tashkilotlarda nishonga olmoqda.
Tadqiqotchilar qurbonlar “Rossiya hukumati uchun strategik ahamiyatiga ko'ra” tanlanayotganini qayd etadi.
“Kamida 2021-yildan beri Static Tundra CVE-2018-0171, ya'ni Cisco IOS dasturiy ta'minoti va Cisco IOS XE dasturiy ta'minotidagi ma'lum va yamoqlangan zaiflikdan faol foydalanayotgani kuzatilgan. Bu zaiflik autentifikatsiyadan o'tmagan, masofaviy xakerga ta'sirlangan qurilmani qayta yuklashga (reload) sabab bo'lishi va natijada xizmatdan foydalanishning rad etilishi (DoS) holatini yuzaga keltirishi yoki ta'sirlangan qurilmada ixtiyoriy kodni bajarishga imkon berishi mumkin…
Biz Static Tundra’ning ikki asosiy operatsion maqsadi bor deb hisoblaymiz: 1) kelajakdagi operatsiyalarni qo'llab-quvvatlash uchun foydalanilishi mumkin bo'lgan maxfiy qurilma konfiguratsiyasi ma'lumotlarini to'plash uchun tarmoq qurilmalarini buzish va 2) Rossiyaning strategik manfaatlariga mos ravishda uzoq muddatli josuslikni qo'llab-quvvatlash uchun tarmoq muhitlariga doimiy kirishni ta'minlash.”
Featured Image: Shutterstock/ValDan22
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Haftalik mashhur yangiliklar tanlovi: AQSH Federal Reserve foiz stavkalarini pasaytirib, bilvosita "pul chiqarishni" boshladi! Kumush oltinni almashtirib, yangi sevimli bo‘ldimi?
AQSh Federal Reserve foiz stavkalarini pasaytirib, obligatsiyalarni sotib olishni boshladi, Yaponiyada va boshqa hududlarda esa foiz stavkalarini oshirish tendensiyasi kuzatilmoqda. Kumush narxi ketma-ket rekord darajaga yetdi, SpaceX esa 1.5 trillion dollarlik IPO'ga tayyorlanmoqda. Oracle esa AI bozoridagi pufak (bubble) uchun indikator bo‘lib xizmat qilmoqda. Rossiya va Ukraina o‘rtasidagi tinchlik muzokaralari hududiy kelishmovchiliklar tufayli to‘xtab qoldi, AQSh esa Venesuela neft tankerini musodara qildi… Bu hafta siz qanday muhim voqealarni o‘tkazib yubordingiz?

Solana Breakpoint 2025, qaysi asosiy jihatlarga e'tibor qaratish kerak
Solana raqobat tobora kuchayib borayotgan bozorda qanday qilib ulushga ega bo‘lishga muvaffaq bo‘lmoqda?

BTC narxi ko‘tarildi: Bitcoin hayratlanarli rallyda $89,000 to‘sig‘ini yorib o‘tdi
Kritik Aevo xakerligi: Oracle ekspluatatsiyasida $2.7 million o'g'irlandi
