カナダのサイバーセキュリティセンターとFBIは、中国の州が後援する「ソルトタイプン」ハッキンググループがカナダの通信会社もターゲットにしており、2月に通信プロバイダーに違反していることを確認しています。
2025年2月の事件の間、塩台風が悪用しました CVE-2023-20198 欠陥は、リモートで認知されていない攻撃者が任意のアカウントを作成し、管理者レベルの特権を獲得できるようにする重要なCisco iOS XE脆弱性です。
この欠陥は、2023年10月に最初に開示され、脅威の関係者が10,000を超えるデバイスをハッキングするためにゼロデイとして悪用したと報告されました。
かなりの期間が経過したにもかかわらず、カナダの少なくとも1つの主要な電気通信プロバイダーはまだパッチを適用しておらず、ソルトタイプンにデバイスを妥協する簡単な方法を与えました。
「カナダの電気通信会社に登録された3つのネットワークデバイスは、2025年2月中旬に塩台風俳優の可能性によって妥協されました」 速報を読みます。
「アクターはCVE-2023-20198を利用して、3つのデバイスすべてから実行中の構成ファイルを取得し、少なくとも1つのファイルを変更してGREトンネルを構成し、ネットワークからトラフィックコレクションを可能にしました。」
2024年10月、塩台風が複数のアメリカのブロードバンドプロバイダーに違反した後、カナダ当局は、国内の数十の主要な組織を対象とした偵察活動にフラグを立てました。
当時は実際の違反は確認されておらず、セキュリティを高めるための呼び出しにもかかわらず、一部の重要なサービスプロバイダーは必要な措置を講じていませんでした。
Cyber Centerは、個別の調査とクラウドソースのインテリジェンスに基づいて、塩台風に結びついた可能性が高いアクティビティは通信セクターを超えて拡張され、他の複数の産業を標的にしていると指摘しています。
多くの場合、アクティビティは偵察に限定されていますが、内部ネットワークから盗まれたデータは、横方向の動きまたはサプライチェーン攻撃に使用できます。
サイバーセンターは、カナダの組織に対する攻撃は今後2年間で「ほぼ確実に継続する」と警告し、重要な組織にネットワークを保護するよう促した。
コールメタデータ、サブスクライバーの位置データ、SMSコンテンツ、政府/政治コミュニケーションなどの貴重なデータを処理する通信サービスプロバイダーは、州が後援するスパイ活動グループの主要なターゲットです。
彼らの攻撃は通常、ネットワーク周辺、ルーター、ファイアウォール、およびVPNアプライアンスでのエッジデバイスをターゲットにしますが、MSPとクラウドベンダーも顧客への間接攻撃を対象としています。
Cyber CenterのBulletinは、重要なインフラストラクチャオペレーターのエッジデバイス硬化命令を提供するリソースをリストしています。
Salt Typhoonの攻撃は、AT&T、Verizon、Lumen、Charter Communications、Consolidated Communications、Windstreamなど、数十の国の複数の通信会社に影響を与えました。
先週、Viasatは、Salt Typhoonがそれらに違反したことを確認しましたが、顧客データは影響を受けませんでした。
パッチングは、複雑なスクリプト、長時間、無限の消防訓練を意味するために使用されます。もうない。
この新しいガイドでは、Tinesは、IT Orgが自動化とどのようにレベルアップしているかを分解します。より速くパッチし、オーバーヘッドを減らし、戦略的作業に焦点を合わせます – 複雑なスクリプトは必要ありません。
#カナダはCiscoの欠陥を介してSalt #Typhoon #Hacked #Telecom #Firmをハッキングしたと言います
