
El Centro Canadiense de Ciberseguridad y la Oficina Federal de Investigación de los Estados Unidos (FBI) han publicado una advertencia de advertencia para los ataques cibernéticos montados por los jugadores de tifones saltadores de China por violar los proveedores de telecomunicaciones mundiales líderes del mundo como parte de una campaña de aficionamiento cibernético.
Los atacantes operaron el software Cisco IOS XE Critical (CVE-2023-20198, CVSS Score: 10.0) para acceder a tres archivos de configuración de dispositivos de red registrados en una compañía de telecomunicaciones canadiense a mediados de febrero de 2025.
Se dice que los actores de amenaza han modificado al menos uno de los archivos para configurar un túnel de encapsulación de ampliación genérica (GRE), que permite la recopilación de tráfico de red. El nombre de la compañía objetivo no fue difundido.

Al afirmar que la orientación probablemente va más allá del sector de las telecomunicaciones, las agencias dijeron que la guía de los dispositivos canadienses puede permitir a los actores de amenaza recopilar información sobre las redes comprometidas y usarlas como un apalancamiento para violar dispositivos adicionales.
«En algunos casos, evaluamos que las actividades de los actores de amenaza tenían más probabilidades de limitarse al reconocimiento de la red», según la alerta.
Las agencias también dijeron que los dispositivos de red de Edge siguen siendo un objetivo atractivo para los actores de amenazas patrocinados por los chinos que buscan violar y mantener el acceso persistente a los proveedores de servicios de telecomunicaciones.
Los hallazgos se presentan en un informe previo de Future registrado que detalló la explotación de CVE-20198 y CVE-20198 y CVE-2023-20273 para infiltrarse en las telecomunicaciones y las compañías de Internet en los Estados Unidos, Sudáfrica e Italia, y aprovechar los puntos para configurar GRE Tune para el acceso a largo plazo y los datos exiliados.
UK NCSC advierte zapatos y un paraguas de software malicioso dirigido a dispositivos Fortinet
El desarrollo ocurre cuando el Centro Nacional Cibernético para la Seguridad Cibernética del Reino Unido (NCSC) reveló dos familias de software maliciosas diferentes llamadas Shoe Rack and Standwer Stand, que se han encontrado en la serie FortiGate 100D Firewalls hechas por Fortinet.
Mientras que Shoe Rack es una herramienta posterior a la explotación para acceder a la carcasa remota y al túnel TCP a través de un dispositivo comprometido, el soporte está diseñado para ejecutar pedidos de shell emitidos desde un servidor controlado por el atacante.

Curiosamente, Shoe Rark se basa en parte en una herramienta públicamente llamada Reverse_Shell, que también ha sido repoblado por un clúster de amenaza de China-Nexus llamado Purplehaze para hacer un implante de Windows bajo el nombre de Gorshell. Actualmente no está claro si estas actividades están relacionadas.
El NCSC dijo que identificó algunas similitudes entre Stander Stand y Coathanger, una puerta trasera que anteriormente fue utilizada por piratas con apoyo estatal chino en un ataque cibernético en una red de fuerzas armadas holandesas.
(Tagstottranslate) Cyber Safety News (T) Cibernas News (T) Cyber Safety News Today (T) Cybernetic Attacks (T) Cyber Actualizaciones (T) Información de Pirates Noticias (T) Piraty News (T) Vulnerabilidad del software cibernético (T) Datos de incumplimiento (T) Malware de ransomware puede poner la seguridad de la red de la red (T) Seguridad de la red (T) Seguridad de la red (T)

