Grupa powiązana z Chinami, znana jako Fire Ant, rozszerzyła swoje kampanie o przejmowanie routerów Cisco IOS XR, serwerów TACACS i hostów zarządzania Linux w celu kradzieży poświadczeń i maskowania działań przestępczych. Atakujący wykorzystali przejęte urządzenia do zbierania danych o ruchu sieciowym i tłumienia logów bezpieczeństwa, co utrudnia obronę i analizę zagrożeń.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)