Разведка
Телекомпания запрещает манипулировать маршрутами трафика с помощью врага AS.
18-минутная атака на самолёт переключила трафик для платформ cryptocurrency.
Cloudflare Radar··9 мин чтения
18-минутная хакерская атака переключила трафик для платформ cryptocurrency. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Organizации в секторе Telecom должны проверить правила обнаружения bgp route hijacking и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: bgp route hijacking - Серьезность: HIGH - Категория: THREAT_INTEL Рекомендованные действия включают в себя поиски угроз в области идентификации, мониторинг egress сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Cloudflare Radar. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
18-минутный захват маршрутов AS противника.
Вектор атаки
BGP route hijacking
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора телекома. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
телекома
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
