FBI alerta sobre falha da Cisco explorada por hackers russos

FBI e Cisco Talos divulgaram que agentes ligados ao Centro 16 do FSB exploram, há pelo menos um ano, uma vulnerabilidade de 2018 no Cisco IOS para invadir roteadores em setores críticos dos EUA.

Segundo a Cisco, os invasores coletam arquivos de configuração em massa para manter acesso persistente, permitindo reconhecimento detalhado de redes e, em alguns casos, manipulação de sistemas de controle industrial. O FBI confirmou que “milhares” de dispositivos foram alvos, principalmente em telecom, manufatura e universidades na América do Norte, mas há registros também na Ásia, África e Europa.

A falha afeta equipamentos sem patch e já fora do ciclo de suporte. Embora a Cisco tenha lançado correções em 2018, muitos roteadores legados continuam operando em ambientes de missão crítica, oferecendo uma porta de entrada para espionagem. Pesquisadores acreditam que outros grupos estatais podem replicar o método.

Para as organizações, a orientação é aplicar imediatamente as atualizações de firmware, segmentar redes OT/IT e monitorar tráfego inusitado entre roteadores e controladores industriais.

Para mais informações sobre tecnologia, confira nosso site.

FBI alerta sobre falha da Cisco explorada por hackers russos - Notícias de tecnologia portal Avgreview 17

Imagem: Notícias de tecnologia portal Avgreview 17

Especificações e disponibilidade

A vulnerabilidade reside no mecanismo de gerenciamento de sessão do Cisco IOS (CVE-2018-0171). A correção está disponível nos portais oficiais da Cisco desde março de 2018. Dispositivos em fim de vida devem ser substituídos ou isolados. A Cisco recomenda, ainda, desativar serviços remotos não utilizados e implementar listas de acesso restritivas.

Fonte: Reuters / UOL Tilt

Rolar para cima