タグ: ルーター

therecord.media

中国発「Fire Ant」キャンペーン、侵害したCiscoルーターを足場にさらなる攻撃を展開

中国を拠点とするハッカーが、複数の手法を駆使して普及率の高いCisco製ルーターを侵害し、それを踏み台にして組織を監視したり、認証情報を窃取したり、他の組織への侵入を図ったりしていたことが分かりました。 サイバーセキュリティ企業のSygniaは、同社が「Fire Ant」と呼ぶハッキング活動に関する最新のレポートの

techradar.com

シスコ製ルーターが信頼済みネットワークの情報を吸い上げる監視拠点に変えられている――そして…

Sygniaが報告、中国系Fire Antが仮想化基盤を超えてルーター、TACACS、Linuxホストへ対象を拡大侵害されたルーターは作戦用プラットフォームとして機能「本当の標的の背後にある標的」を狙い、信頼関係を悪用してより広範なスパイ活動を展開中国を拠点とするサイバースパイ集団Fire Antは、もはや仮想化

esecurityplanet.com

中国系ハッカー集団、Ciscoルーターを不正なネットワークゲートウェイに悪用

サーバーが1台侵害されただけなら、被害はそのマシンだけにとどまるかもしれません。しかし、適切なルーターが侵害されれば、攻撃者はネットワーク全体を見渡せるようになってしまいます。 セキュリティ企業Sygniaによると、中国と関連のある脅威アクター「Fire Ant」がCisco IOS XRルーターを侵害し、その

gbhackers.com

D-Linkのルーター「DIR-X1860Z」に脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ

cyberpress.org

D-Link DIR-X1860Zの脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkは、米国向け以外に販売しているルーターDIR-X1860Zに存在するローカルネットワーク上の脆弱性2件を修正しました。これらの脆弱性を悪用すると、認証を受けていない攻撃者が管理者パスワードを書き換えたり、無線LANの認証情報を含むWi-Fi設定データを取得したりできる可能性がありました。 今回の問題はハー

gbhackers.com

ルーター側のDNS設定を一つ変えるだけで、接続中の全デバイスをマルウェアやフィッシングから守れる

ホームネットワークのルーターでDNS設定を変更するだけで、接続している全デバイスのフィッシングページやマルウェアへの露出を減らせる手法が注目を集めています。 セキュリティ専門家のLuis Catacora氏が推奨しているのは、ルーターのデフォルトDNSリゾルバーを、Cloudflareのマルウェアフィルタリング用アド

gbhackers.com

TP-Link Archer製ルーターにコマンドインジェクションの脆弱性、root権限でのコード実行が可能に

TP-Linkは、複数のコマンドインジェクション脆弱性が発見されたことを受け、Archerシリーズの3機種向けにファームウェアアップデートをリリースしました。これらの脆弱性を悪用すると、攻撃者は任意のオペレーティングシステムコマンドをroot権限で実行できる可能性があります。 2026年8月24日に更新されたこのセキ

meterpreter.org

T-Mobile、Salt Typhoonの侵入を阻止するため職員が物理的にケーブルを切断

T-Mobileの担当者は、ハッカーが同社のインフラに侵入するのを防ぐため、文字通りネットワークケーブルを切断せざるを得ない状況に追い込まれました。この事件は2024年、米当局が中国政府系脅威グループSalt Typhoonの関与と結び付けている大規模なスパイ活動キャンペーンの最中に発生したもので