中国の「ファイアアント」キャンペーンは、侵害されたシスコ製ルーターをプラットフォームとしてさらなる攻撃に利用した。 from threcord.media(tech)

中国の「ファイアアント」キャンペーンは、侵害されたシスコ製ルーターをプラットフォームとしてさらなる攻撃に利用した。 from threcord.media(tech) 海外記事要約

中国の「ファイアアント」キャンペーンは、侵害されたシスコ製ルーターをプラットフォームとしてさらなる攻撃に利用した。 from threcord.media(tech)


サイバーセキュリティ企業のレポートによると、ハッカーはレガシーテクノロジーを使用してアクセスと制御を獲得した。
このグループはまた、攻撃者が永続的なアクセスを構築し、活動を隠蔽する前に認証情報を収集できるツールを発見した。
特に2024年には、中国政府支援グループが「Salt Typhoon」と呼ばれるキャンペーンの一環として、エンドポイントサーバーとクラウドワークロードを標的としたCiscoルーターシステムを攻撃した。
これに続いて、Linux管理ホストを標的とした攻撃が行われた。
専門家は、この活動は、攻撃者が組織内部からインフラストラクチャを制御することで、より広い視野を持つことができるという原則を裏付けるものだと述べた(ASA)。

コメント

タイトルとURLをコピーしました