Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salt Typhoon Telco Altyapısında Cisco Cihazlarını İstismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salt Typhoon Telco Altyapısında Cisco Cihazlarını İstismar

GenelSiber Güvenlik

Salt Typhoon Telco Altyapısında Cisco Cihazlarını İstismar

teknomers
Son güncelleme: 15 Şubat 2025 15:22
teknomers
Paylaş
Paylaş


Contents
  • Salt Typhoon’un Elecom, Unis’teki son saldırıları
  • Salt Typhoon’un en son siber saldırı kurbanları

Salt Typhoon olarak bilinen Çin Gelişmiş Kalıcı Tehdit (APT), telekomünikasyon şirketlerinin, İnternet Servis Sağlayıcıları (ISS) ve üniversitelerin altyapılarında bulunan binden fazla Cisco cihazını hedeflemiştir.

Tuz tayfası (AKA Redmike, Earth Astries, FamilySparrow, Ghostemperor ve UNC2286) ilk olarak geçen sonbaharda, hedefleme hakkında patlayıcı raporlarla adını verdi T-Mobile gibi büyük ABD telekomünikasyon sağlayıcılarıAT&T ve Verizon. Bu süreçte başardı ABD kolluk telekaplarına kulak misafirive hatta Demokratik ve Cumhuriyetçi başkanlık kampanyaları.

Görünüşe göre, tüm bu yeni medya ilgisi onu yavaşlatmak için çok az şey yaptı. Kaydedilen Future’ın Insikt grubuna göre, Insikt “Redmike” olarak izleyen Salt Typhoon – Dünya çapında saldırıya uğrayan iletişim sağlayıcıları ve araştırma üniversiteleri Aralık ve Ocak aylarında altı kez. Grup, hedeflerine sızmak için Cisco Network cihazlarındaki eski hatalardan yararlandı ve bu aslında bu taktiği ilk kez denemeyebilir.

Bir Cisco Sözcüsü, Dark Reading’e yaptığı açıklamada, “Salt Typhoon tehdit aktörlerinin Cisco cihazlarında iOS XE ile ilgili bilinen iki güvenlik açıkından yararlandığını iddia eden yeni raporların farkındayız. Bugüne kadar bu iddiaları doğrulayamadık ancak mevcut verileri gözden geçirmeye devam edin. ” “2023 yılında, müşterilerin mevcut yazılım düzeltmesini acilen uygulamaya yönelik rehberlik ile birlikte bu güvenlik açıklarını açıklayan bir güvenlik danışmanlığı yayınladık. Müşterilere açıklanan bilinen güvenlik açıklarını yamalayarak ve yönetim protokollerini güvence altına almak için endüstri en iyi uygulamalarını takip etmelerini şiddetle tavsiye ediyoruz. “

İlgili:Fidye Yazılımlı Çin APT ‘İmparator Yusufçuk’ ​​Ay Işıkları

Salt Typhoon’un Elecom, Unis’teki son saldırıları

Ekim 2023’te Cisco, tüm müşterilerini tüm yönlendiricilerini, anahtarlarını vb. Web’den hemen çekmeye çağırdı – en azından iOS XE işletim sistemini çalıştıranlar. Bir saldırgan, daha önce yetkilendirilmeden, idari ayrıcalıklarla yeni yerel hesaplar oluşturmalarına izin veren kullanıcı arayüzünde (UI) daha önce bilinmeyen bir güvenlik açığından aktif olarak yararlanıyordu. Sorun atandı CVE-2023-20198ortak güvenlik açığı puanlama sisteminde (CVSS) mümkün olan en yüksek puan 10 üzerinden 10 puanla.

Sadece birkaç gün sonra Cisco, CVE-2023-20198 ile birlikte kullanılan ikinci bir iOS XE Web UI güvenlik açığını açıkladı. CVE-2023-20273 İlk güvenlik açığını bir adım daha ileri götürerek, saldırganların kök ayrıcalıklarını kullanarak güvenliği ihlal edilmiş cihazlarda kötü amaçlı komutlar çalıştırmasına izin verdi. “Yüksek” 7.2 CVSS skoru kazandı.

İlgili:Tuz Typhoon’un ABD ve ötesi üzerindeki etkisi

Açıkçası, Cisco’nun uyarıları yüksek sesle ve geniş bir şekilde duyulmadı, çünkü tuz tayfun altı kıtadaki büyük organizasyonları az önce tehlikeye atmak için bu yolu izledi. CVE-2023-20198 ve CVE-2023-20273 tarafından sağlanan tam güçle, tehdit oyuncusu, tehlikeye atılan cihazları kendi altyapısıyla birleştiren genel yönlendirme kapsülleme (GRE) tünellerini yapılandıracaktır. Kalıcılık oluşturmak ve veri açmayı sağlamak için bu meşru özelliği, güvenlik duvarları veya ağ izleme yazılımı tarafından daha az tespit riski ile kullandı.

Insikt bu kampanyayı sadece Aralık ayına kadar takip etse de, Salt Typhoon’un ilk kez Cisco cihazlarını büyük telkosları hedeflemek için kullanmamış olması mümkündür.

Kayıtlı gelecekte stratejik zeka kıdemli direktörü Jon Condra, “Eylül 2024’te Cisco cihazlarının dahil olup olmadığı da dahil olmak üzere, ABD telekomünikasyon sağlayıcılarına karşı tuz tayfuna bağlı müdahaleler hakkında halka açık bir şekilde mevcut.” “Özellikle, Aralık 2024’te CISA, iletişim sağlayıcılar için Cisco cihazlarının sömürüldüğünü ima eden, spesifikasyon sağlayıcılar için, ayrıntılar sağlamadan, Salt Tayfun müdahalelerine bağlı olarak savunma rehberliği ortaya koyuyor. Geçmişte, çeşitli diğer kenar cihazlarında olduğu gibi. “

İlgili:Magecart saldırganları veri çalmak için Google reklam aracını kötüye kullanır

Salt Typhoon’un en son siber saldırı kurbanları

Bu kampanyadan etkilenen kuruluşlar arasında bir Birleşik Krallık Telco, ABD Telco ve ISS, İtalyan ISS, Güney Afrikalı bir telco, Tayland Telco ve Myanmar’ın önde gelen telcos’larından biri olan bir ABD bağlı kuruluşu yer alıyor.

Silent Push kıdemli tehdit araştırmacısı Zach Edwards, “Tuz tayfası, var olan en karmaşık Frankenstein-esque örneklerinden bazıları olan telekomünikasyon sistemlerini hedefliyor.” Eski güvenlik açıklarının bile telkoslara karşı sömürülebilebileceği, böyle bir gizem olmadığını şöyle değil: “Onlarca yıl boyunca, birçok durumda değiştirilemeyen ve savunmasız kalan diğer modernize göre kalan bazı sistemlerde bazı teknolojilere sahipler. sofistike saldırılara. “

Telcos ve ISS’lerin kendilerinin yanı sıra, Tuz Typhoon ayrıca Kaliforniya Üniversitesi, Los Angeles (UCLA) ve üç ABD kurumları gibi 13 üniversiteye, ayrıca daha fazlası Arjantin, Endonezya, Hollanda vb. Üniversiteler telekomünikasyon, mühendislik ve diğer teknoloji alanlarında önemli araştırmalar yapmaktadır.

Genel olarak, 100’den fazla ülkeye bu kampanyaya dokunulurken, tehlikeye atılan cihazların yarısından fazlası Güney Amerika, Hindistan ve çoğu zaman ABD’de olmuştur.

Kaydedilen Future’s Condra, önceki tuz tayfun kapsamı ABD merkezli olsa da, “Grubun hedeflemesi ABD sınırlarının çok ötesine uzanıyor ve kapsamı gerçekten küreseldir. Bu, casusluk amacıyla hassas ağlara erişim elde etmek, veri akışlarını bozma veya manipüle etme veya jeopolitik gerginliklerin veya kinetik bir artış durumunda kendilerini yıkıcı veya yıkıcı eylem için ön konumlandırma yeteneği elde etmek için stratejik Çin istihbarat gereksinimlerine değinir. anlaşmazlık.”



siber-1

AMD Yeni Nesil Kraken Point APU’ları, Zen 5 ve Zen 5C Tabanlı 8 Çekirdek Özelliğiyle Yaygın Dizüstü Bilgisayarları Hedefleyecek
Nadir Porsche 911 Turbo Rusya’da satıldı
Bluesky Çökerken Sadece Siz Değilsiniz!
Microsoft, AI destekli PC uygulamaları için Windows AI Foundry’yi tanıttı.
CISA, Baxter ve Mitsubishi Ürünlerinde ICS Hatalarını Bildiriyor
ETİKETLENDİ:AltyapısındacihazlarınıCiscoistismarSaltTelcoTyphoon
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 4x oyun insanlık savaşın nasıl çalıştığını tamamen değiştirdi ve daha iyisi için
Sonraki Makale AMD’nin RX 9070 GPU’ları, NVIDIA’nın RTX 5070’inden sonraki gün 6 Mart’ta satışa çıkabilir – ve bu 900W güç kaynağı söylentileri hakkında üzülmezdim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?