Nowa Kampania Hakerska ArcaneDoor Zagraża Sieciom Rządowym
Nowa Kampania Hakerska ArcaneDoor Zagraża Sieciom Rządowym
W 2024 roku świat obiegła informacja o nowej, tajemniczej kampanii hakerskiej ArcaneDoor, która przejmuje kluczowe urządzenia Cisco ASA oraz Cisco Firepower Threat Defense. Wydarzenia zaczęły się od zgłoszenia przejętego urządzenia, a niedługo później namierzono kolejne ofiary, wszystkie będące sieciami rządowymi na całym świecie.
Cisco wciąż bada, w jaki sposób atakujący zdołali włamać się do sieci, a próby odtworzenia ścieżki ataku są w toku. W trakcie analizy wykryto i złatano dwie podatności: CVE-2024-20353, która dotyczy ataków DoS, oraz CVE-2024-20359, znaną jako “Persistent Local Code Execution Vulnerability”.
W przypadku drugiej z podatności możliwe jest umieszczenie na urządzeniu pliku zip, który podczas restartu jest rozpakowywany i uruchamiany z nieznanego źródła. To innowacyjne podejście do wykorzystania podatności budzi niepokój wśród specjalistów.
Na podstawie: Źródła







