В России работают десятки тысяч устройств Cisco с «уязвимостью АНБ»

23 сен 2016 18:00 #45591 от ICT
Коммутаторы с уязвимостью в России В России находятся 43,7 тыс. действующих коммутаторов Cisco с «уязвимостью АНБ» — брешью, которой могла пользоваться связанная с Агентством национальной безопасности США организация под названием Equation Group, сообщает SecurityWeek со ссылкой на исследование организации Shadowserver. Уязвимость, о которой идет речь, под номером CVE-2016-6415, находится в программном компоненте Internet Key Exchange version 1 (IKEv1), предназначенном для обработки сетевых пакетов и являющемся частью операционных систем Cisco IOS, IOS XE и IOS XR. Она позволяет злоумышленнику дистанционно получить доступ к информации в оперативной памяти. Как была обнаружена уязвимость Уязвимость CVE-2016-6415 была найдена компанией Cisco Systems в ходе анализа эксплойта Benigncertain, похищенного группировкой The Shadow Brokers у организации Equation Group. В августе 2016 г. The Shadow Brokers заявила о взломе серверов Equation Group и хищении данных, предназначенных для эксплуатации уязвимостей в различном аппаратном и программном обеспечении. Среди украденных активов был и указанный эксплойт. Разоблачение Equation Group Equation Group специализируется на взломе компьютерных сетей и считается подразделением АНБ, которое в 2013 г. обрело скандальную репутацию благодаря публикации материалов, добытых Эдвардом Сноуденом (Edward Snowden). В них говорилось, среди прочего, что АНБ устанавливает «жучки» в коммутаторы Cisco, идущие на экспорт.
Вложенный файл:
В России находится 43,7 тыс. действующих коммутаторов Cisco с «уязвимостью АНБ» В 2015 г. «Лаборатория Касперского» нашла связь между Equation Group и АНБ, включая использование одних и тех же кодовых имен для различных проектов и одни и те же цели для совершения кибератак, что и у организаторов атак в 2010 г. с помощью Stuxnet (считается, что за этими атаками стоит правительство США). Опрос коммутаторов Для того чтобы понять, сколько коммутаторов в мире содержат открытую уязвимость, организация Shadowserver опросила все устройства в интернете с поддержкой протокола IPv4, не защищенные фаерволом, отправив на них специальный пакет ISAKMP объемом 64 байта и проанализировав ответ. Устройства с 849,5 тыс. IP-адресов оказались уязвимы. Больше всего их находится в США — 256,6 тыс. штук. Россия на втором месте. Далее следуют Великобритания (42,4 тыс.), Канада (41,6 тыс.), Германия (35,4 тыс.), Япония (33,4 тыс), Франция (27,1 тыс.), Мексика (26,9 тыс.), Австралия (24,9 тыс), Китай (23,4 тыс.) и др. В Shadowserver отметили, что делать окончательные выводы по результатам этого опроса преждевременно. В то же время, добавили они, нет никаких свидетельств того, что данная уязвимость касается оборудования каких-либо других вендоров, кроме Cisco. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Троян с благими намерениями заразил десятки тысяч устройств на Linux16.87Вторник, 06 октября 2015
    UFC Fight Pass надеется привлечь «десятки тысяч подписчиков» в России14.49Среда, 22 апреля 2020
    Сотни тысяч Android-устройств в России поражены рекламным трояном12.75Вторник, 05 июля 2016
    «ИТ-детище» министра связи вкладывает десятки миллионов в Cisco12.72Пятница, 19 августа 2016
    «Карьерная родина» министра связи вкладывает десятки миллионов в Cisco12.59Четверг, 18 августа 2016
    HP уволит десятки тысяч сотрудников12.38Среда, 16 сентября 2015
    На Marshmallow работают всего 1,2% Android-устройств12.25Среда, 03 февраля 2016
    Более 700 тысяч базовых станций 5G работают в Китае12.25Пятница, 27 ноября 2020
    Eset зафиксировала десятки тысяч писем от «продавцов Ray-Ban»12.12Понедельник, 20 июня 2016
    Десятки миллиардов новых устройств подключатся за 5 лет к интернету11.99Среда, 22 апреля 2015

    Мы в соц. сетях