Разведка
Найден имплант в сетях связи.
Русский перевод: Использование уникальных имплантатов для гирейных роутеров обеспечивает постоянный шифрованный доступ. Ортодоксальные роутеры с учетом CVE-2021-4576 и CVE-2022-10100 могут быть подвергнуты атакам.
NSA Advisory··7 мин чтения
КUSTOMНAYНЫЙ имплант на границе рутеров обеспечивает постоянный тайфунный доступ. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing threat activity. Компании в секторе телекоммуникаций должны проверить правила обнаружения для имплантации программного обеспечения и проверить целостность резервных копий. Ключевые выводы: - Вектор атаки: Имплантация программного обеспечения - Серьезность: КРИТИЧЕСКИЙ - Категория: ТХРЕТ_INTEL Предполагаемые действия включают поиск угроз в области идентификации, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: NSA Advisory. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Кастомный имплант на edge-роутерах даёт скрытый доступ.
Вектор атаки
Имплант прошивки
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора телекома. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
телекома
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
