RedMike (Salt Typhoon): telkók célzott kibertámadása
A kínai RedMike hackercsoport több mint 1000 Cisco eszközt tört fel világszerte, kihasználva ismert, de nem javított sérülékenységeket. A támadás főként telekommunikációs cégeket érintett.
A Recorded Future Insikt Group kiberfenyegetés-elemző csoportja egy rendkívül kifinomult és veszélyes támadássorozatot tárt fel, amelyben a RedMike (más néven Salt Typhoon) kínai állami támogatású hackercsoport világszerte telekommunikációs szolgáltatók és egyetemek infrastruktúráját támadta meg. A Recorded Future jelentése szerint1 a támadók több mint 1 000 Cisco hálózati eszközt kompromittáltak, célzottan kihasználva két kritikus sebezhetőséget (CVE-2023-20198 és CVE-2023-20273) a Cisco IOS XE rendszerekben.
A célpontok között az Egyesült Államoktól kezdve Európán és Dél-Amerikán át egészen Délkelet-Ázsiáig több mint 20 ország szerepelt, beleértve Magyarországot is.
Keep reading with a 7-day free trial
Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.