黑客利用思科漏洞入侵美国电信网络
据Cybersecuritynews消息,自 2024 年末起 “盐台风” 组织对美国电信基础设施发起复杂网络间谍活动。他们主要通过窃取凭证入侵,至少一次利用了 Cisco 的 CVE - 2018 - 0171 漏洞。在一些网络中,攻击者凭借高级的 LOTL 技术持续访问超三年,还利用窃取凭证和设备配置错误在运营商系统间渗透。 该组织用 JumbledPath 工具加密数据包传输,结合修改配置绕过安全控制。多数入侵依赖未修补的旧系统和凭证管理不善。防范需立即修补相关漏洞,强化 TACACS+ RADIUS 设置,禁用非必要服务并加强加密。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5人工智能相关法律法规合规指南2天前
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9银狐超进化!引爆2025开年最大黑...1天前
-
10第十届互联网安全大会(ISC 2022)2022-06-17