ArcaneDoor: Neue Spionagekampagne zielt auf Cisco Netzwerkgeräte

Eine neue Spionagekampagne, bekannt unter dem Namen ArcaneDoor, zielt gezielt auf Peripherie-Netzwerkgeräte von Cisco, sowie deren Adaptive Security Appliance and Firepower Threat Defense Software und VPN Client AnyConnect ab. Diese Kampagne wurde von Cisco Talos aufgedeckt und ist das jüngste Beispiel für staatlich gesponserte Akteure, die solche Geräte als Einstiegspunkte für Spionageaktionen nutzen.

Die Kampagne nutzt speziell entwickelte Werkzeuge und zeigt ein tiefes Verständnis für die angegriffenen Geräte, was typisch für hochentwickelte, staatlich unterstützte Angreifer ist.

Die Angreifer setzten in dieser Kampagne zwei Backdoors, bekannt als „Line Runner“ und „Line Dancer“, ein. Diese wurden verwendet, um auf den Zielgeräten schädliche Aktionen durchzuführen, einschließlich Konfigurationsänderungen, Aufklärung, Erfassung und Exfiltration von Netzwerkverkehr sowie möglicherweise laterale Bewegungen.

Die Untersuchung dieser Kampagne führte zur Entdeckung zweier bisher unbekannter Schwachstellen (CVE-2024-20353 und CVE-2024-20359), für die Cisco bereits Patches veröffentlicht hat. Diese Sicherheitslücken wurden genutzt, um die Backdoors zu implantieren und Befehle auf den betroffenen Geräten auszuführen.

Cisco hat bereits Sicherheitsupdates veröffentlicht, um diese Schwachstellen zu adressieren. Es wird allen Netzwerkadministratoren dringend empfohlen, ihre Systeme umgehend zu aktualisieren, um sich vor dieser und ähnlichen Bedrohungen zu schützen.

Related Posts

OpenShift: Root-Node Zugriff und Denial of Service möglich

Red Hat hat am 25. April 2024 ein wichtiges Sicherheits- und Bugfix-Update für die OpenShift Container Platform Version 4.15.10 veröffentlicht. Dieses Update beinhaltet wichtige Sicherheitskorrekturen sowie Verbesserungen und Fehlerbehebungen für die Plattform.

Read More

Webmin Sicherheitslücke erlaubt Root Zugriff

Eine ernsthafte Sicherheitslücke wurde im Servermanagement Tool Webmin bis einschließlich Version 2.105 entdeckt, die es weniger privilegierten Benutzern ermöglicht, durch eine Schwachstelle in der Autovervollständigungsfunktion der Shell Befehle als Root auszuführen.

Read More

Sicherheitsforscher findet 18 Schwachstellen in Brocade SANnav

In einer kürzlich durchgeführten Studie hat der IT-Sicherheitsforscher Pierre Kim erhebliche Sicherheitslücken in den SANnav-Management-Tools von Brocade aufgedeckt. Die SNANav Tools, die zur Vereinfachung der Verwaltung von Speichernetzwerken dienen, weisen in allen Versionen bis einschließlich 2.3.0 Schwachstellen auf. Zu den identifizierten Problemen zählen unter anderem unsichere Root-Zugänge, mangelhafte Firewall-Regeln und unverschlüsselter Datenverkehr, der es Angreifern ermöglicht, sensible Informationen abzugreifen.

Read More