Hvad har du lært om angreb på 200 000 netværk af Cisco-switche?

De sidste par dage var ikke det bedste for cyber-sikkerhed. Den Iranske Ministeriet for kommunikation og informationsteknologi, der sagde, at der også blev offer for en global cyber-angreb, der ødelagde for omkring 200.000 netværk switches (eller blot-switche fra Cisco, som endnu ikke har modtaget lapper sårbarheden i Protokollen af virksomhedens Smart Install. Angriberen viste det AMERIKANSKE flag på flere skærme, tilføje en advarsel “ikke blande sig i vores valg,” men angrebet ikke var rettet mod Iran — kun 3500 skifter blevet offer for en exploit i dette land. Mere end 55.000 af de berørte enheder i Usa, som meddelt af Ministeren for informationsteknologi Mohammad Javad Azari Jahromi, og 14 000 i Kina. Resten var placeret i Europa og Indien.

Hooked os.

Budskabet i Iran blev optaget umiddelbart efter study group Cisco Talos advaret om, at verden var “flere hændelser”, der involverer “visse avancerede aktører”, med fokus på switche med Smart Install. I November 2017, og der var en hoppe i scanning, og i Marts og April, sin intensitet kun steget.

Den skade, at Iran kan være minimal — Iran meddelte, at det har løst dette problem i mange timer og har ikke mistet noget data. Men dybden af angrebet og dets konsekvenser forvirrende. Hvis det var en advarsel om indblanding i valget, hvorfor hackere er ikke fokuseret på Rusland? Rusland anses for den vigtigste mistænkte, i tilfælde af indgreb i valget trumf. En protest virker noget tilfældigt.

Hvem var ansvarlig for, at disse angreb understrege det gamle problem: mange af de huller i de seneste måneder var resultatet af fejltagelser. Disse parametre kunne være rigtig i tide til at forhindre angreb, men langsom reaktion venstre hullerne åbne. Når netoperatører begynde at flytte dem til, og lappe hullet og opdatering af operativsystemet tid. Men for at dette kan ske?

Hvad har du lært om angreb på 200 000 netværk af Cisco-switche?
Ilya Hel


Date:

by