Vad har du lärt dig om attacken på 200 000 nätverk med Cisco-switchar?

De sista dagarna var inte den bästa för it-säkerhet. Den Iranska Ministeriet för kommunikation och informationsteknik sa att det också var offer för en global it-angrepp, som äventyras ca 200 000 switchar (eller helt enkelt växlar) från Cisco, som ännu inte fått patchar för säkerhetshål i Protokollet av bolagets Smarta Installera. Angriparen visade den AMERIKANSKA flaggan på flera skärmar, lägga till en varning att “inte blanda sig i våra val,” men attacken var inte inriktad mot Iran — endast 3500 växlar blivit utsatt för en exploatering i detta land. Mer än 55 000 av de drabbade enheter i Usa, som intagits av informationsteknik Mohammad Javad Azari Jahromi, och 14 000 i Kina. Resten var belägna i Europa och Indien.

Fast oss.

Budskapet i Iran var upptagna omedelbart efter study group Cisco Talos varnade för att världen var till “flera incidenter” som innefattar “vissa avancerade aktörer”, med fokus på växlar med hjälp av Smart install (Installera). I November 2017 var det ett hopp på skanning, och i Mars och April, dess intensitet bara ökat.

Skador på Iran kan vara minimal — Iran meddelade att det har löst detta problem för timmar och har inte förlorat någon data. Men djupet av attacken och dess konsekvenser förbryllande. Om det var en varning om inblandning i samband med val, varför hackare är inte inriktade på Ryssland? Ryssland anses vara den viktigaste misstänkt i fallet av interventionen i valet trump. En protest verkar något slumpmässigt.

Den som var ansvarig, dessa attacker betona det gamla problemet: många av hålen stansas de senaste månaderna var resultatet av tidigare misstag. Dessa växlar kan vara rätt i tid för att förhindra angrepp, men den långsamma svar vänster hål öppna. När operatörer börjar röra på sig, och patch hålet och uppdatera operativsystem på gång. Men för att detta ska hända?

Vad har du lärt dig om attacken på 200 000 nätverk med Cisco-switchar?
Ilya Hel


Date:

by