FireEyeの情報セキュリティチームは、シスコのインフラストラクチャソリューションの悪意のある変更に関するレポートをリリースしました。 このバックドアパッチを使用して、攻撃者は大量のデータを収集し、検出されませんでした。
/フォトクレイグサンター CC
この問題は、メキシコからインドまで、多くの国のITインフラストラクチャで検出されました。 バックドア自体はOSレベルで動作し、主にシステム管理者レベルでサービスアクセスを盗むことを目的としています。 これらの可能性は無駄ではなかったと思われます-このアプローチは、感染したインフラストラクチャへのリモートアクセスを意味します。
FireEyeの専門家は、ネットワークインフラストラクチャのこの要素の脆弱性を強調しました。これにより、多くの場合、企業または企業グループのすべてのトラフィックにすぐにアクセスできます。 ここでは、管理者の資格情報の盗難だけでなく、他の企業デバイスの潜在的な感染についても説明しています。
このニュースは、問題を解決するためのガイダンスを提供したシスコシステムズからの公式の確認なしには通じませんでした。
PS企業ブログのその他の資料: