
Egy kínai hekkercsoportnak egy szoftverhiba kihasználásával sikerült kompromittálnia legalább négy amerikai és egy indiai távközlési szolgáltató rendszereit – számolt be róla kedden közölt blogbejegyzésében a Lumen Technologies. A kiberbiztonsági cég hálózati fenyegetettség-felderítéssel foglalkozó részlege, a Black Lotus Labs kutatói a Versa Networks szoftverplatformjában azonosították a korábban ismeretlen biztonsági rést, hétfőn kiadott figyelmeztetésében pedig gyártó is kitért a támadásokra.
A Lumen közlése alapján úgy fest, hogy a június elején indított hekkerkampány a kínai kormány által támogatott, Volt Typhoon néven hivatkozott csoporthoz vezethető vissza, célja pedig az érintett operátorok ügyfeleinek megfigyelése lehetett. A Reuters által idézett szakértők szeint a Lumen következtetései megalapozottnak tűnnek, és a cég kutatói által leírt hozzáférési technika valóban lehetővé teszi a "széles körű, csendes megfigyelést". A washingtoni kínai nagykövetség nem válaszolt a hírügynökség megkeresésre.
Kaput keresnek a célpontok tömegéhez
A beszámolókból kiderül, hogy pénteken az amerikai kibervédelmi ügynökség (CISA) is felvette a Versa sebezhetőségét az ismert és kihasznált sebezhetőségek listájára. Ezzel kapcsolatban a The Washington Post riportja a szervezet nemrég távozott igazgatóját idézte, aki úgy látja, hogy a kínai hekkerek tevékenysége az utóbbi időben drámai módon erősödik, de mások mellett az FBI igazgatója is többször figyelmeztetett már a kritikus amerikai infrastruktúrát fenyegető kínai kiberképességek fejlődésére.
Ahogy a TechCrunch cikkében a Black Lotus Labs egyik munkatársa kifejti, a hekkerek a Versa szervereit arra használták, hogy azokon keresztül a hozzájuk kapcsolódó többi hálózathoz is hozzáférést nyerjenek, beleértve a távközlés mellett például a menedzselt szolgáltatásokat nyújtó ügyfeleket is. Így a két amerikai és egy külföldi internetszolgáltató mellett egy MSP és egy további informatikai szolgáltató is áldozatul esett a támadásnak, bár ezeket a Black Lotus Labs közleményében nem nevezték meg.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?