思科設備遭攻擊:國內 N 家中招,配置清空,出現美國國旗……

2020-12-20 雲頭條

此次漏洞非常嚴重,國內多家機構已經中招。詳細漏洞信息可點擊《預警 | 思科底層網絡設備爆嚴重漏洞,網際網路上或再掀血雨腥風》查看~

下面是國外的案例,供大家參考:

一群民間黑客攻擊了俄羅斯和伊朗的計算機系統,並在屏幕上留下了美國國旗和信息。這群黑客告訴了IT外媒Motherboard他們為什麼這麼做。

上周五,一群黑客攻擊了俄羅斯和伊朗兩國的計算機基礎設施,影響了眾多網際網路服務提供商和數據中心,進而影響了一些網站。除了導致設備癱瘓外,黑客還在受影響的機器上留了言,據社交媒體上分享的一些屏幕截圖和照片來看,內容是「別搗亂我們的選舉」,還附有美國國旗的圖案。

現在,幕後實施這次攻擊的黑客講述了他們為什麼這麼做。

控制一個電子郵件地址的某個黑客周六告訴Motherboard:「我們厭煩了政府撐腰的黑客對美國及其他國家發動攻擊。」

網絡安全公司卡巴斯基在周五的一篇博文(https://www.kaspersky.com/blog/cisco-apocalypse/21966/)中表示,這次攻擊鑽了一款名為Cisco Smart Install Client(思科智能安裝客戶端)的軟體中的安全漏洞。思科Talos安全部門周四在自己的博文(http://blog.talosintelligence.com/2018/04/critical-infrastructure-at-risk.html)中表示,它使用計算機搜尋引擎Shodan,發現該軟體可能暴露了168000個系統。Talos還寫道,它觀察到黑客鑽這個漏洞的空子以攻擊關鍵基礎設施,一些攻擊據信來自國家力量支撐的黑客。的確,Talos認為最近的活動與美國計算機應急準備小組(CERT)在今年3月發布的那次警告有關。CERT當時聲稱,俄羅斯政府黑客在攻擊能源及其他關鍵基礎設施部門。

據推測,這是本周的民間黑客採取的回應。

他們告訴Motherboard:「我們只是想發送信息,亮明一下態度。」

該屏幕截圖顯示了黑客在受影響的機器上留下的消息

攻擊本身的手法似乎比較簡單。技能不太嫻熟的黑客之前就開發出了起到類似漫無目標的目的的工具。今年1月,一位匿名的安全研究人員發布了AutoSploit,這個工具掃描計算機搜尋引擎Shodan,尋找易受攻擊的機器,然後利用滲透測試工具Metasploit找漏洞下手。這次新的攻擊在手法上似乎有點類似。

不管怎樣,這次攻擊還是產生了影響。卡巴斯基在其博文中表示,這次攻擊襲擊了網際網路上使用俄語的那部分。伊朗通信和信息技術部在伊朗官方通訊社IRNA發表的聲明中表示:「這次攻擊顯然影響了全球200000隻路由器交換機,包括我國的3500隻交換機。」路透社報導,伊朗IT部長穆罕默德賈瓦德阿扎裡賈赫羅米(Mohammad Javad Azari-Jahromi)表示,攻擊主要影響的是歐洲、印度和美國。他在推文中補充道,95%的路由器已恢復正常運作。

黑客表示,他們的確掃描了許多國家的網絡以查找易受攻擊的系統,包括英國、美國和加拿大,但只是「攻擊」了俄羅斯和伊朗,可能是指留下美國國旗圖案及相關信息。他們聲稱無形中解決了美國和英國的已暴露設備上的思科問題,「以防止進一步的攻擊」。Talos在博文中建議系統管理員可以在受影響的設備上運行一個特定的命令以減小風險。這就是黑客聲稱他們在英美兩國的機器上所做的。

黑客在電子郵件中聲稱:「正是由於我們付出的努力,許多主要國家已幾乎沒有易受攻擊的設備。」

然而在撰寫本文時,據Shodan的搜索結果顯示,已暴露設備的數量只是略微減少,從Talos掃描時的168000個減少至周六的166000多一點。其中46500個在美國。如果有更多的證據表明確實如黑客聲稱的那樣打了補丁,Motherboard會更新本文內容。

相關焦點

  • 電腦屏幕出現美國國旗 伊朗等國受黑客襲擊
    伊朗信息和通信技術部7日說,伊朗等國電腦網路受到「黑客」襲擊,電腦屏幕上出現美國國旗圖案和「不要擾亂我們的選舉」字樣。伊朗伊斯蘭共和國通訊社援引信息和通信技術部的聲明報導,「全球20萬臺路由器受影響,包括伊朗的3500臺路由器」。
  • 通過實例講解思科路由器配置
    通過實例講解思科路由器配置 很多思科用戶對思科路由器配置還不是很了解,特別是關於一些配置語句,沒有關係,下面我們就針對這個問題,進行綜合的講解。
  • 美軍想新招破解加密網絡攻擊,思科「稜鏡門」後再助五角大樓
    在「稜鏡門」事件後限於風波的美國政府與思科公司,再度攜手走到一起。5月底,美國思科(CISCO)公司官網披露了一條並不引人矚目,卻可能具備深遠影響的消息。其透露,針對被加密網絡流量下隱藏的敵方網絡攻擊,思科公司的網絡技術開發人員正在與美國五角大樓合作,研究結合人工智慧(簡稱AI)和雲計算來進行檢測。據悉,這種AI的高級算法將會用於快速訪問大量數據池,執行實時分析,以便檢測與惡意軟體相關的模式和異常情況。作為美國政府和軍方的通信設備和網絡技術設備主力供應商,思科公司與美國軍方的合作由來已久。
  • 思科交換機如何防範典型欺騙和攻擊
    而來自木馬或者病毒及蠕蟲的攻擊和往往會偏離攻擊和欺騙本身的目的,現象有時非常直接,會帶來網絡流量加大、設備 CPU 利用率過高、二層生成樹環路直至網絡癱瘓。 目前這類攻擊和欺騙工具已經非常成熟和易用,而目前企業在部署這方面的防範還存在很多不足,有很多工作要做。
  • 思科商用路由器存在漏洞,無需認證即可拷貝敏感信息
    Rapid7首席數據科學家Bob Rudis在其博客論文中指出:「他通過seclists.org上Full Disclosure郵件列表中的負責人項目觀察到了這一漏洞。而思科 RV320和RV325路由器更多被用於滿足中小型企業和遠程辦公室的需求。
  • 思科和華為現在在國內的競爭到底怎麼樣了,趨勢如何
    由於思科和華為主要在路由器和交換機市場競爭,讓我們先來看看思科和華為在運營商中的份額。目前,思科在國內運營商市場的路由器份額肯定在萎縮。主要原因是由於思科的高價格,中國特定運營商市場技術滿意度的次要原因並不高(例如,中國運營商的核心路由器喜歡物理設備集群,而思科在這方面是處於弱勢的)。
  • 受SaltStack漏洞影響,思科6臺VIRL-PE後端伺服器被黑
    日前,著名網絡設備廠商思科公司表示,其內部某些思科虛擬網際網路路由實驗室個人版VIRL-PE後端伺服器被滲透入侵。入侵的途徑是月前披露的SaltStack漏洞。思科還表示,以獨立配置或集群配置部署的思科建模實驗室企業版(CML)和思科虛擬Internet路由實驗室個人版(VIRL-PE)產品也易受到攻擊,因為它們"包含了正在運行的SaltStack版本會受到SaltStack master漏洞的影響。思科已經對CML和VIRL-PE產品的發布了安全更新補丁,還為無法立即更新其安裝的客戶提供了一種解決方法。
  • 思科交換機出現華為加密證書,思科表示只是忘記刪除,抄過頭了吧
    思科公司作為全球做大的網絡科技公司可以說全球很多網絡問題都是由他們解決的,他們也是最大的網絡解決方案供應商,所以就實力來說他們真的很強大,但是思科公司,就是發起「科技戰」的幕後黑手之一,挑動「政客」說服嗎,美國高層,因為華為的網絡技術已經開始崛起,說不定不久將來將會超過他們,並且思科還在華為收到打壓和限制的時候說到
  • 思科ccie在國內一般工資多少?
    1、思科ccIe認證是思科最高級別的網絡工程師。因為思科認證在全世界範圍內來說是含金量比較高的網絡工程師認證,而且在中國15年前甚至10年前在學習的時候,幾乎所有的人都會選擇思科認證,作為進入到網絡工程師行業的入門認證證書。
  • 曾經的網絡設備巨頭思科,現在怎麼啦?
    就在本周一,美國維吉尼亞州的地區法官判定,思科侵犯了創業公司Centripetal Networks五項專利中的四項專利,思科因抄襲Centripetal公司的網絡安全專利,被責令支付18.9億美元的賠償金。Centripetal是成立於2009年的小型科創公司,擅長通過軟體和防火牆硬體來保護網絡安全。
  • 美國登月再遭質疑!中國國旗一動不動,為啥美國國旗卻隨風飄揚?
    美國登月再遭質疑!中國國旗一動不動,為啥美國國旗卻隨風飄揚?隨著嫦娥5號成功取樣,全國人民之前懸著的心,總算落了下來。現在只需要等它回到內蒙古就行了。然而,隨著嫦娥5號的迫近,關於美國登月質疑的聲音卻越來越多。
  • 美國一州州旗涉嫌種族歧視,徽標遭議會刪除,國旗也將被迫更改?
    在弗洛伊德之死事件發生後,美國國內針對種族主義的抗議活動持續不斷,國內涉嫌種族歧視的問題逐漸被揭露。近日,這場聲勢浩大的抗議活動使人們聚焦於美國密西西比州的州旗上,這是美國最後一面印有南方聯盟標誌的州旗。
  • 中國網際網路突遭神秘攻擊 涉事IP指向美國公司
    涉事IP指向翻牆軟體公司  中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。經《環球時報》記者多方查證,這家名為DynamicInternetTechnology的公司正是「自由門」翻牆軟體的開發者。  21日下午,有許多中國網友稱國內眾多網站出現無法訪問的現象。部分網站管理員稱,此次斷網是因國內網際網路根域出現問題,導致大量網站域名解析不正常。
  • 數百家色情網站遭大規模惡意攻擊
    數百家色情網站遭大規模惡意攻擊 時間:2015-12-04 09:23:50 來源:騰訊網
  • 支持Wi-Fi無縫接入部署 思科無線AP推薦_CISCO AIR-LAP1041N-E-K9...
    這時有著過硬產品質量、優惠售價的思科無線AP便成為了企業用戶的首選。  優化天線 思科AIR-LAP1041N-E-K9  思科AIR-LAP1041N-E-K9無線接入點是旨在解決中小型企業無線連接需求的企業級802.11n無線接入點,它採用128MB的DRAM內存和32MB的快閃記憶體,配置。
  • 將企業連向世界 思科CVR100W路由評測_CISCO CVR100W_網絡設備評測...
    典雅的外觀 流動的曲線    說實話,看到思科CVR100W的第一眼,筆者的思緒瞬間穿越回了2008年的無線世界,那是個激動人心的時刻,因為Linksys WRT160N橫空出世了,它的出現徹底打破了無線路由器傳統的「盒子」造型,第一次將「時尚與無線」緊密的聯繫在了一起。
  • 思科交換機怎麼樣 思科交換機介紹大全【圖文】
    一說到思科交換機,估計會有很多人都覺得很陌生吧,或許會有一些人只是聽說過有思科交換機這個東西,但是卻不知道思科交換機的具體是用來做什麼的,它的相關信息有什麼。其實,交換機在我們日常生活中還是很經常見到,比如在某些學校的學生上電腦課時的電腦就是要通過交換機來控制的。如果你還不知道思科交換機的話,那麼接下來大家就來了解一下關於思科交換機的相關介紹吧!
  • 思科認證考試大全
    思科認證分為三個級別:CCNA(初級)、CCNP(中級)、CCIE(專家級)注意:CCIE不要說「高級」,說專家級CCNA:思科認證網絡助理工程師CCNP:思科認證網絡工程師CCIE:思科認證網際網路專家CCIE認證是美國Cisco公司於1993年開始推出的專家級認證考試。
  • 「關注」思科被發現使用華為代碼,解釋:忘了刪
    美國網絡設備製造商思科(Cisco)曾指控華為「抄襲代碼」,如今自己鬧出「尷尬」事件:該公司被網絡安全諮詢公司發現,產品交換機裡用的秘鑰證書,是華為子公司研發的。思科對此解釋稱:在測試產品時使用了華為的代碼,最後忘了刪除。不過需要注意的是,該秘鑰證書為一款開源程序包中的一部分。根據相關協議,開原始碼的引用須註明出處。據美國科技媒體ZDNet新聞網消息, 7月3日,思科在其官網一下子列舉19條程序安全相關聲明,建議其客戶對產品進行相關更新。
  • 烏魯木齊思科ASA5520-K8防火牆報19900
    5500系列構建於Cisco PIX 安全設備系列的基礎之上,在阻擋不受歡迎的來訪流量的同時,允許合法業務流量進入。憑藉其應用控制功能,該解決方案能夠在安全配置新的業務應用來提高利潤率和競爭力的同時,限制點對點文件共享、即時消息和惡意流量的傳輸,因為它們可能會導致安全漏洞,進而威脅到網絡。