Hackers rusos acusados de comprometer hardware de Cisco para recopilar inteligencia para intereses estatales desde 2021
Un grupo de ciberespionaje patrocinado por el Estado ruso ha estado atacando dispositivos de Cisco para recopilar inteligencia útil para el gobierno ruso, según el equipo de investigación de inteligencia de amenazas Cisco Talos.
El grupo, conocido como Static Tundra, ha estado operando durante más de una década y está vinculado al Servicio Federal de Seguridad (FSB) de Rusia.
Los investigadores de Cisco Talos señalan que los hackers de Static Tundra utilizan una vulnerabilidad de siete años de antigüedad en la función Smart Install del software Cisco IOS. Los hackers apuntan específicamente a dispositivos de red Cisco sin parches y fuera de soporte en organizaciones de los sectores de telecomunicaciones, educación superior e industria manufacturera en América del Norte, Asia, África y Europa.
Los investigadores señalan que las víctimas son seleccionadas “en función de su interés estratégico para el gobierno ruso”.
“Desde al menos 2021, se ha observado que Static Tundra explota agresivamente la CVE-2018-0171, una vulnerabilidad conocida y parcheada en el software Cisco IOS y Cisco IOS XE que podría permitir a un atacante remoto no autenticado provocar un reinicio de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS), o ejecutar código arbitrario en un dispositivo afectado…
Evaluamos que los dos principales objetivos operativos de Static Tundra son 1) comprometer dispositivos de red para recopilar información sensible de configuración de los dispositivos que pueda ser utilizada para apoyar operaciones futuras, y 2) establecer acceso persistente a los entornos de red para apoyar el espionaje a largo plazo en alineación con los intereses estratégicos rusos.”
Imagen destacada: Shutterstock/ValDan22
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Livio de Xinhuo Technology: El valor de la actualización Fusaka de Ethereum está subestimado
Weng Xiaoqi afirmó que el valor estratégico que aporta Fusaka es mucho mayor que su valoración actual en el mercado, por lo que todas las instituciones deberían reconsiderar el valor de inversión a largo plazo del ecosistema de Ethereum.


¡La mayor IPO de la historia! SpaceX buscaría salir a bolsa el próximo año, recaudando mucho más de 30 mil millones y apuntando a una valoración de 1.5 billones.
SpaceX está avanzando con su plan de salida a bolsa (IPO), con una recaudación prevista que superará los 30 mil millones de dólares, lo que podría convertirla en la mayor oferta pública inicial de la historia.

Análisis en profundidad de CARV: Cashie 2.0 integra x402, transformando el capital social en valor on-chain
Hoy, Cashie ha evolucionado hasta convertirse en una capa de ejecución programable, permitiendo que agentes de IA, creadores y comunidades no solo participen en el mercado, sino que también puedan iniciar y promover activamente la construcción y el crecimiento del mercado.

