1758858046
2025-09-26 03:38:00
「この広範なキャンペーンは、被害者のネットワークに大きなリスクをもたらします」とCISAは声明で述べました [File]
|写真クレジット:ロイター
米国政府のサイバー防衛機関は、Cisco Security Devicesの以前は未知の脆弱性を利用しているハッカーをめぐって他の連邦政府機関に緊急のガイダンスを発行しました。
木曜日に発行された緊急指令で、サイバーセキュリティおよびインフラストラクチャセキュリティ機関は、政府のサイバー労働者がネットワークにプラグインしたすべてのデバイスを考慮し、悪意のあるアクティビティをスキャンし、脆弱性をパッチすることを目的とした関連するソフトウェアの更新を適用するために、1日以上1日以上持っていると述べました。
「この広範なキャンペーンは、被害者のネットワークに大きなリスクをもたらします」とCISAは声明で述べました。
影響を受ける機器には、Cisco Adaptive Securityアプライアンス(ASA)5500-Xシリーズデバイスのサブセットが含まれており、ハッカーから企業ネットワークを保護するファイアウォールとして機能します。
ファイアウォールのようなネットワークエッジデバイスは、追加のセキュリティを提供することを目的としていますが、より広いインターネットへの露出とソフトウェアを最新の状態に保つことが頻繁に失敗すると、魅力的なターゲットになります。 5月に発行されたデジタル違反に関するVerizonの年次報告書は、2024年にEdgeデバイスの搾取が急増したと述べました。
また、木曜日に公開されたブログ投稿で、シスコは、その機器を対象とした悪意のある活動は複雑で洗練されていると述べました。インターネットインテリジェンス会社Censysの研究者が順番に中国に結び付けているArcanedoorという愛称の以前に発見されたサイバースパイアージュに関係するハッカーを結び付けました。北京は、このようなハッキングキャンペーンの背後にあることを日常的に否定しています。
シスコは、「露出と行動コース」を決定するために、提供されたガイダンスに従うよう顧客に促したと述べました。
公開 – 2025年9月26日09:08 AMです
#米国はシスコセキュリティデバイスをターゲットにしたハッカーにアラームを鳴らします