image

Cisco: routers gehackt via gestolen wachtwoorden

vrijdag 18 september 2015, 10:13 door Redactie, 3 reacties

De afgelopen dagen is er veel geschreven over aanvallen op Cisco-routers waarbij de firmware van de apparaten werd vervangen zodat aanvallers permanent toegang tot het bedrijfsnetwerk hadden. In totaal werden er wereldwijd 79 van dergelijke gehackte routers aangetroffen.

Cisco had eerder al voor de aanvallen gewaarschuwd, maar heeft nu opnieuw laten weten dat de aanvallers geen gebruik van kwetsbaarheden in de producten van de netwerkfabrikant maken. Om toegang tot de routers te krijgen worden gestolen inloggegevens gebruikt, zo stelt Omar Santos van Cisco. Een andere mogelijkheid is dat de aanvallers fysiek toegang tot de apparatuur hebben en zodoende het besturingssysteem door een aangepaste versie kunnen vervangen.

"Net als de technologie zich ontwikkelt, geldt dat ook voor de aard en complexiteit van aanvallen", merkt Santos op. Volgens hem is dit een voorbeeld van de 'evolutie van aanvallen', waarbij aanvallers inloggegevens proberen te stelen om vervolgens onopgemerkt een aanval uit te voeren zodat ze langere tijd toegang tot de omgeving van het doelwit behouden. Cisco maakte onderstaande video waarin wordt uitgelegd hoe deze specifieke aanval is te detecteren en te voorkomen.

Image

Reacties (3)
18-09-2015, 10:51 door Anoniem
Waarom verdraaien jullie de tekst van Santos? Hij schrijft zeer helder dat het OF gestolen wachtwoorden OF fysieke toegang moet zijn geweest. Gaat security.nl nu zelf met een natte vinger bepalen dat het toch echt via gestolen wachtwoorden moet zijn geweest omdat die fysieke toegang niet in de mindset past?
18-09-2015, 12:00 door Anoniem
Tja.. Cisco zal natuurlijk nooit aangeven dat het komt vanwege een lek in een nsa firmware.
Knappe hacker die overigens fysiek in libanon amerika en rusland aanwezig kan zijn in datacenters.
Ik geloof eerder in ufos en gag-orders dan in marketing van cisco en vriendjes
18-09-2015, 12:18 door Anoniem
@anoniem 10:51

"Een andere mogelijkheid is dat de aanvallers fysiek toegang tot de apparatuur hebben en zodoende het besturingssysteem door een aangepaste versie kunnen vervangen" staat toch echt in de tekst hoor... Dat de redactie 1 van de mogelijke methodes voor de kop kiest, imo ook de meest voor de hand liggende, is toch geen verdraaing? Santos zegt zelf ook gestolen wachtwoorden EN fysieke toegang. Iets dat beiden in de tekst terug komt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.