هشدار فوری پنج چشم درباره سوءاستفاده از آسیبپذیریهای سیسکو
به گزارش کارگروه امنیت خبرگزاری سایبربان، نهادهای امنیت سایبری کشورهای عضو ائتلاف اطلاعاتی پنج چشم نسبت به سوءاستفاده فعال یک عامل تهدید پیشرفته از آسیبپذیریهای تجهیزات شبکه سیسکو هشدار دادند و از سازمانها خواستند فوراً احتمال نفوذ به سامانههای خود را بررسی کنند.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با صدور دستورالعمل اضطراری اعلام کرد بهرهبرداری مداوم از سامانههای سیسکو SD-WAN تهدیدی جدی برای شبکههای نهادهای غیرنظامی فدرال آمریکا ایجاد میکند.
آسیبپذیریهای CVE-2026-20127 و CVE-2022-20775 از جمله مواردی هستند که با سوءاستفاده واقعی مرتبط شناخته شدهاند و به گفته آژانس، ریسکی غیرقابل قبول ایجاد میکنند.
همزمان، مرکز ملی امنیت سایبری (National Cyber Security Centre* بریتانیا اعلام کرد مهاجمان سایبری، شبکههای سیسکو کاتالیست SD-WAN مورد استفاده سازمانها در سراسر جهان را هدف قرار دادهاند.
این نهاد از کاربران خواست فوراً در معرض بودن خود را ارزیابی و شواهد نفوذ احتمالی را جستوجو کنند.
شرکت سیسکو (Cisco) نیز هشدار داد چندین آسیبپذیری در محصولاتش میتواند امکان دسترسی غیرمجاز، ارتقای سطح دسترسی به ریشه، دستیابی به اطلاعات حساس و بازنویسی فایلها را فراهم کند.
این شرکت تأکید کرد بهرهبرداری از هر آسیبپذیری مستقل از دیگری است.
در چارچوب هشدار مشترک، اداره سیگنالهای استرالیا نیز راهنمای فنی «شکار تهدید» منتشر کرد.
طبق این سند، حداقل یک مهاجم از سال ۲۰۲۳ با استفاده از یک آسیبپذیری روز صفر که بعداً وصله شد، به محیطهای SD-WAN نفوذ کرده و با ایجاد یک گره جعلی در لایه کنترل شبکه، به اقدامات مورد اعتماد دست زده است.
مهاجمان پس از دستیابی به دسترسی ریشه، با اختلال در ثبت رویدادها و سازوکارهای پایش، ماندگاری بلندمدت ایجاد کردهاند.
هویت گروههای مسئول این حملات اعلام نشده است.