pon, 15 gru 2025, 16:17 CET, NY 10:17, Londyn 15:17, Tokio 0:17, WIG20 +1.69% | Przegląd wiadomości (Analizy Wszystkie) | |
USA biją na alarm w sprawie hakerów atakujących urządzenia zabezpieczające Cisco Reuters - Biznes 26 wrz 2025, 0:47
26.09.2025 (Reuters) - Amerykańska rządowa agencja obrony cybernetycznej wydała pilne wytyczne dla innych agencji federalnych w związku z wykorzystywaniem przez hakerów nieznanej wcześniej luki w urządzeniach zabezpieczających Cisco. [1]Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) opublikowała Awaryjną Dyrektywę 25-03, nakazującą agencjom federalnym natychmiastowe zajęcie się dwiema konkretnymi lukami typu zero-day, oznaczonymi jako CVE-2025-20333 i CVE-2025-20362. Usterki dotyczą oprogramowania Cisco Adaptive Security Appliance (ASA) i Firepower Threat Defense (FTD). Dyrektywa nakazuje agencjom zidentyfikować wszystkie podatne urządzenia, zebrać dane kryminalistyczne i zastosować poprawki do południa 26 września. [+2][2, 3]Kampanię określono jako szeroko zakrojoną i przypisuje się ją zaawansowanemu aktorowi zagrożeń. Hakerzy rzekomo łączą obie luki, aby uzyskać nieautoryzowane zdalne wykonywanie kodu na atakowanych zaporach ogniowych. CISA ostrzegła, że napastnicy mogą manipulować pamięcią tylko do odczytu urządzenia, utrzymując trwałość nawet po ponownym uruchomieniu i aktualizacjach systemu, co stanowi poważne ryzyko. [+2][4, 5]Cisco i CISA powiązały te ataki z kampanią "ArcaneDoor", prowadzoną przez aktora zagrożeń sponsorowanego przez państwo, który od co najmniej końca 2023 roku atakuje sieci rządowe na całym świecie. Choć CISA obecnie nie skupia się na przypisywaniu ataku konkretnemu państwu, wcześniejsza analiza działań ArcaneDoor sugerowała możliwe powiązania z Chinami. CISA zauważyła, że setki takich urządzeń są używane w rządzie federalnym. [+3][6, 7, 8](Reuters, AI)g25p/ o3p/ Powyższy materiał tekstowy został przetłumaczony i sformatowany automatycznie. Treść przewodnia pochodzi z tekstu Reuters, do którego link znajduje się na końcu pierwszego akapitu. Opcjonalne treści od drugiego akapitu włącznie zostały wygenerowane z użyciem AI na bazie informacji dostępnych w internecie (na końcu każdego z akapitów dostępne są linki do stron, z których informacje zostały pozyskane). Cały tekst może nie być wolny od błędów, w tym semantycznych i merytorycznych.
RSS
| | AutoQuote - system automatycznej aktualizacji kwotowań, wykresów oraz innych treści strony.
· ON - System włączony (domyślnie) · OFF - System wyłączony
System aktywny jest przez 20 minut. Aby włączyć go ponownie odśwież stronę
Jeśli zauważysz problem zgłoś go nam
|
|
AQ | |
| Pozostałe niusy z Reuters |
|
|
|
|