中国発「Fire Ant」キャンペーン、侵害したCiscoルーターを足場にさらなる攻撃を展開
中国を拠点とするハッカーが、複数の手法を駆使して普及率の高いCisco製ルーターを侵害し、それを踏み台にして組織を監視したり、認証情報を窃取したり、他の組織への侵入を図ったりしていたことが分かりました。 サイバーセキュリティ企業のSygniaは、同社が「Fire Ant」と呼ぶハッキング活動に関する最新のレポートの
中国を拠点とするハッカーが、複数の手法を駆使して普及率の高いCisco製ルーターを侵害し、それを踏み台にして組織を監視したり、認証情報を窃取したり、他の組織への侵入を図ったりしていたことが分かりました。 サイバーセキュリティ企業のSygniaは、同社が「Fire Ant」と呼ぶハッキング活動に関する最新のレポートの
Sygniaが報告、中国系Fire Antが仮想化基盤を超えてルーター、TACACS、Linuxホストへ対象を拡大侵害されたルーターは作戦用プラットフォームとして機能「本当の標的の背後にある標的」を狙い、信頼関係を悪用してより広範なスパイ活動を展開中国を拠点とするサイバースパイ集団Fire Antは、もはや仮想化
サーバーが1台侵害されただけなら、被害はそのマシンだけにとどまるかもしれません。しかし、適切なルーターが侵害されれば、攻撃者はネットワーク全体を見渡せるようになってしまいます。 セキュリティ企業Sygniaによると、中国と関連のある脅威アクター「Fire Ant」がCisco IOS XRルーターを侵害し、その
D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ
D-Linkは、米国向け以外に販売しているルーターDIR-X1860Zに存在するローカルネットワーク上の脆弱性2件を修正しました。これらの脆弱性を悪用すると、認証を受けていない攻撃者が管理者パスワードを書き換えたり、無線LANの認証情報を含むWi-Fi設定データを取得したりできる可能性がありました。 今回の問題はハー
ホームネットワークのルーターでDNS設定を変更するだけで、接続している全デバイスのフィッシングページやマルウェアへの露出を減らせる手法が注目を集めています。 セキュリティ専門家のLuis Catacora氏が推奨しているのは、ルーターのデフォルトDNSリゾルバーを、Cloudflareのマルウェアフィルタリング用アド
ある中国メーカーが、世界各地で大量に販売されているホワイトラベルルーターにバックドアを仕込んでいたことが明らかになりました。公開されている情報を信じるならば、Shenzhen Zhibotong Electronics Co. Ltd.(ZBT)は毎年膨大な数のルーターを販売しています。深セン拠点で創業15年のこの企業
TP-Linkは、複数のコマンドインジェクション脆弱性が発見されたことを受け、Archerシリーズの3機種向けにファームウェアアップデートをリリースしました。これらの脆弱性を悪用すると、攻撃者は任意のオペレーティングシステムコマンドをroot権限で実行できる可能性があります。 2026年8月24日に更新されたこのセキ
TP-Linkは、Archer BE800 V1、Archer BE3600 V1、Archer AX75 V1ルーターに影響する3件の深刻度「高」のコマンドインジェクション脆弱性を公開しました。 CVE-2026-9254、CVE-2026-16348、CVE-2026-78541として追跡されているこれらの脆弱性
T-Mobileの担当者は、ハッカーが同社のインフラに侵入するのを防ぐため、文字通りネットワークケーブルを切断せざるを得ない状況に追い込まれました。この事件は2024年、米当局が中国政府系脅威グループSalt Typhoonの関与と結び付けている大規模なスパイ活動キャンペーンの最中に発生したもので
すべての記事を読み込みました