• За нас
  • Пишете ни!
петък, 4 септември, 2026
Няма резултати
Виж всички резултати
Epoch Times Bulgaria
  • България
  • Европа
  • САЩ
  • Русия
  • Китай
  • Свят
  • Култура
  • Наука
  • Дух и съзнание
  • Начин на живот
Epoch Times Bulgaria
Няма резултати
Виж всички резултати
Начало Наука и технологии

Свързани с Китай хакери са се укривали в рутери на Cisco и са откраднали администраторски идентификационни данни: доклад

отАртър Жанг
4 септември , 2026
Свързани с Китай хакери се криеха в рутери на Cisco и откраднаха администраторски данни за достъп: доклад

Логото на Cisco е показано пред централата на компанията в Сан Хосе, Калифорния, на 9 февруари 2024 г. Justin Sullivan/Getty Images

Според Sygnia нападателите са прикривали дейността си от мрежовите администратори, записвали са трафика и са използвали компрометирани рутери, за да проучват други системи с висока стойност

Свързана с Китай група за кибершпионаж е компрометирала рутери на Cisco и е скрила дейността си от мрежовите администратори, които са ги управлявали, се казва в доклад на компанията за киберсигурност Sygnia от 27 август.

Според доклада групата също е записвала трафика, преминаващ през устройствата, и ги е използвала, за да проучва други мрежи с висока стойност.

Хакерите са компрометирали системи, които проверяват дали мрежовите администратори имат право да влизат в рутери и друго оборудване, което им е позволило да прихващат администраторски идентификационни данни, съобщиха от Sygnia.

Sygnia проследява групата под името Fire Ant и я описва като свързана с Китай. Компанията не е обвързала публично хакерите с конкретна китайска правителствена агенция.

Sygnia не е разкрила кои организации или държави са били засегнати, а публично не е бил идентифициран нито един американски потърпевш.

На 2 септември Cisco отделно публикува критична актуализация за укрепване на сигурността на IOS XR – операционната система за рутери, замесена в разследването на Sygnia. Cisco заяви, че актуализацията отстранява седем групи уязвимости, открити при вътрешно тестване, за които не е известно да са били активно експлоатирани.

В известието на Cisco не се споменават Fire Ant или разследването на Sygnia, а Sygnia не е посочила уязвимост на Cisco, използвана при атаките.

Хакерите са прикривали дейността си на рутерите

Sygnia е започнала разследването, след като изследователи са открили скрит мрежов тунел, работещ през рутер на Cisco, но липсващ от обичайните конфигурационни записи на устройството. По-късно разследващите са открили зловреден софтуер, разработен специално за IOS XR.

Рутерите насочват данни между мрежи. Контролът над такъв рутер може да позволи на натрапник да наблюдава трафика, преминаващ през него, или да използва устройството като път към други системи.

Sygnia заяви, че Fire Ant е прикривала дейността си, като е потискала част от журналите на рутерите и е променяла информацията, която администраторите са получавали, когато са проверявали оборудването, оставяйки ги с непълна представа какво работи на устройството.

Fire Ant също е записвала мрежов трафик от няколко рутера на Cisco и е изпращала файловете към външни сървъри, съобщиха от Sygnia. Част от това събиране е било извършено чрез легитимен администраторски акаунт.

Разследващите са проследили една скрита връзка до друг компрометиран компютър. Оттам Fire Ant е тествала връзки към други системи с висока стойност, включително системи, свързани с критична инфраструктура, съобщи Sygnia.

Sygnia е документирала сканиране и опити за свързване, но не е съобщила, че тези последващи системи са били успешно пробити.

Компанията описва подхода като насочване към „цел зад целта“ – първо овладяване на надеждно мрежово оборудване, а след това търсене на пътища за проникване в други организации.

Насочени са били администраторските входове

Fire Ant е компрометирала и системи, които проверяват дали мрежовите администратори имат право да влизат в рутери и друго оборудване. Тези системи за проверка на входа използват протокол, известен като TACACS.

Sygnia е открила зловреден софтуер, вграден в този процес на проверка на входа, който е можел да прихваща администраторски идентификационни данни, докато администраторите са се вписвали.

Компанията е нарекла инструмента TacTap и е заявила, че не ѝ е известно тази конкретна техника да е била публично документирана преди това.

Според Sygnia методите на Fire Ant силно се припокриват с тези на UNC3886 – друга свързана с Китай група за кибершпионаж, разследвана по-рано от притежаваната от Google компания Mandiant. Компанията обаче не стигна дотам да ги определи като един и същ участник.

Подобни техники са били документирани и в други подкрепяни от китайската държава хакерски кампании, според Съединените щати и съюзнически правителства. Тези кампании са били отделни от Fire Ant.

В съвместно предупреждение от 2025 г. американски и съюзнически киберагенции описаха как подкрепяни от китайската държава хакери са се насочили към основни телекомуникационни рутери и други устройства по периферията на мрежите.

В предупреждението са описани скрити тунели, събиране на трафик, усилия за придобиване на администраторски идентификационни данни и използване на компрометирани рутери за достигане до допълнителни мрежи. Агенциите заявиха, че голяма част от наблюдаваното от тях събиране на трафик е включвало устройства с Cisco IOS.

В предупреждението не е била посочена Fire Ant.

Дългогодишното присъствие на Cisco в Китай

Отделно от разследването за Fire Ant, Cisco има десетилетна история в Китай, свързана с мрежово оборудване, техническо сътрудничество и мащабна програма за обучение.

През 2008 г. Комисията за преглед на икономическите и сигурностните отношения между САЩ и Китай написа, че рутерите и суичовете на Cisco са се превърнали в „крайъгълни камъни“ на Golden Shield – проект на Министерството на обществената сигурност, използван за полицейски мрежи, интернет наблюдение, цензура и следене.

Вътрешна презентация на Cisco от 2002 г. описва Golden Shield като бизнес възможност и посочва планирането, строителството, техническото обучение и поддръжката на операциите сред областите, в които Cisco би могла да участва.

В презентацията се цитира целта на китайските власти да използват системата срещу Фалун Гонг и други групи, които те са възприемали като заплаха за управлението на Комунистическата партия.

Cisco е разработила и широка програма за обучение по мрежови технологии в Китай.

Компанията открива първата си Networking Academy в континентален Китай във Фуданския университет през септември 1998 г., а по-късно разширява програмата до университети в цялата страна.

През 2003 г. Cisco съди Huawei, като твърди, че китайската телекомуникационна компания е копирала части от мрежовия софтуер на Cisco, техническа документация и друга интелектуална собственост.

До април 2004 г. Cisco заявява, че има 198 академии в Китай, с 17 370 записани студенти и 20 520 завършили.

Същата година Cisco подписва споразумение на стойност 37,7 милиона долара с китайското Министерство на образованието, обхващащо мрежови курсове, професионални сертификати и обучение на преподаватели в 35 национални софтуерни колежа.

През октомври 2004 г. Cisco и Пекинският университет по пощи и телекомуникации създават център за обучение по мрежова сигурност, за който Cisco казва, че ще обучава висококвалифициран персонал по телекомуникационна сигурност и ще осигурява практическо обучение на студенти в бакалавърски, магистърски и докторски програми.

До 2009 г. Cisco заявява, че повече от 100 000 студенти в Китай са преминали обучение чрез над 250 мрежови академии.

Базираната в Калифорния компания за киберсигурност SentinelOne съобщи през 2025 г., че двама души, свързани с компании, посочени в предупреждението за Salt Typhoon, се появяват в архивите на китайски университети като участници в състезание на Cisco Networking Academy от 2012 г.

SentinelOne заяви, че корпоративни, патентни, образователни и трудови записи правят силно вероятно състезателите да са същите хора, които по-късно са били свързани с компаниите, посочени в предупреждението за Salt Typhoon.

Тези записи не свързват нито един от двамата с Fire Ant и не установяват, че обучението на Cisco е било свързано с по-късната им кибердейност.

Първоначалният достъп остава неизвестен

Sygnia не е разкрила как Fire Ant първоначално е получила привилегирования достъп, необходим за компрометирането на рутерите на Cisco.

В доклада ѝ не се посочва уязвимост на Cisco, използвана при атаката. Агенцията за киберсигурност и сигурност на инфраструктурата отказа коментар по доклада на Sygnia.

Към момента на публикуването Sygnia, Cisco и Mandiant на Google не са отговорили на запитванията за коментар.

ВИЖТЕ СЪЩО
Снимки на осем служители на китайската технологична фирма i-Soon: У Хайбо, Чън Чън, Лян Гуодун, Mа Ли, Уан Йен, Уан Джъ, Джоу Уейуей, Сю Лян и двама служители от Министерството на обществената сигурност, Уан Лию и Шън Дзин. ФБР
САЩ обвини 12 китайски хакери и служители за кибератаки, включително срещу медията The Epoch Times
Изследовател откри задна вратичка в произведени в Китай рутери, продавани по целия свят
Изследовател откри задна вратичка в произведени в Китай рутери, продавани по целия свят
Хакери, свързани с Пекин, са атакували изследователски институции в САЩ и Канада повече от година, съобщава Google
Хакери, свързани с Пекин, атакуваха изследователски институции в САЩ и Канада
Китай краде технологии за изкуствен интелект, които не може да разработи сам, твърди компания за киберсигурност
Китай краде технологии за изкуствен интелект, които не може да разработи самостоятелно
Китай атакува Тайван с 2,63 милиона кибератаки на ден през 2025 г., показва доклад
Китай с 2,63 милиона кибератаки дневно срещу Тайван през 2025 г., според доклад
Американски законодатели призовават за отказ на "супер посолството" на китайската компартия в Лондон
Американски законодатели настояват за отмяна на „супер посолството“ на Китайската комунистическа партия в Лондон
Руски хакери са получили достъп до акаунти на потребители на WhatsApp и Signal, твърдят нидерландските разузнавателни служби
Руски хакери са получили достъп до акаунти на потребители на WhatsApp и Signal, съобщиха нидерландските разузнавателни служби
Китайски шпионин се представил за репортер на "Епок Таймс" в заговор срещу Тайван: прокуратурата
Китайска шпионка се представяла за репортер на „Епок Таймс“ в заговор срещу Тайван, според прокурори
Споделете тази статия

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Последвайте ни във Фейсбук

НАЙ-ТЪРСЕНИ ДНЕС

Георги Сираков (личен архив)

Почина Георги Сираков – изследователят на българското слово

0
0
Георги Сираков (личен архив)

Тайната на Словото

0
0
a33bacfa faf0 4a2f 92bc 0c9e2e2d1096

Помощник-фармацевтите: Защо МЗ иска да върне професията в средното образование?

0
0
Йоана Железчева, сопран

„Ангели и демони“ закриват музикалното лято в Бургас, Йоана Железчева получава „Емил Чакъров“

0
0
4f98cd21 7280 4171 a798 9d65fe55af7f

Божидар Саръбоюков пред два големи финала: Брюксел и Будапеща го очакват

0
0
fae863b2 6e18 406a 9772 8eb8adafe66d

София става сцена за „Панаир на куклите“: 26 спектакъла от цял свят за осем дни

0
0
Американски журналист беше осъден на 2 години затвор за това, че е действал като китайски агент.

Американски журналист беше осъден на 2 години затвор за това, че е действал като китайски агент

0
0

Свързани Публикации

ChatGPT, Reddit и Roblox са изправени пред засилен контрол в Европа

ChatGPT, Reddit и Roblox са изправени пред засилен контрол в Европа

0
0
Полша призова ЕС да глоби Meta с 291 милиона долара за измамни реклами

Полша призова ЕС да глоби Meta с 291 милиона долара за измамни реклами

0
0
SpaceX ще построи космодрум за 100 милиарда долара в Луизиана

SpaceX ще построи космодрум за 100 милиарда долара в Луизиана

0
0
Защо различните комари предпочитат различни хора

Защо различните комари предпочитат различни хора

0
0
Meta урежда дело, в което се твърди, че социалните мрежи вредят на децата, за 17 милиарда долара

Meta урежда съдебен иск за 17 милиарда долара, в който се твърди, че социалните мрежи вредят на децата

0
0
643be687 fec0 461c 8cc8 5efc750b8e79

„Момичета и момчета“: Любовта, която се превръща в насилие

0
0
Америка срещу комунизма

Америка срещу комунизма

0
0
dac31759 d5f4 425e aa65 dad70178be55

София ще заблести: LUNAR представя най-мащабното си издание

0
0
4f98cd21 7280 4171 a798 9d65fe55af7f

Божидар Саръбоюков пред два големи финала: Брюксел и Будапеща го очакват

0
0
Русия закрива германските културни центрове, след като Берлин приписа заговора с дрона в Лайпциг на Москва

Русия ще закрие германските културни центрове, след като Берлин обвини Москва за заговора с дрона в Лайпциг

0
0
Epoch Times лого
Facebook X-twitter Goodreads-g Youtube Instagram Telegram
  • Последни новини
  • Направете дарение

35 страни, 21 езика

  • English
  • 中文
  • Español
  • עברית
  • 日本語
  • 한국어
  • Bahasa Indonesia
  • Français
  • Deutsch
  • Italiano
  • Português
  • Svenska
  • Nederlands
  • Русский
  • Українська
  • Română
  • Česky
  • Slovenščina
  • Polski
  • Türkçe
  • فارسی
  • За нас
  • Авторски права
  • Условия за ползване
  • Пишете ни!
  • Поверителност на информацията
  • България
  • Свят
  • Китай
    • COVID-19 и Ваксинация
  • Култура и изкуство
  • Наука и технологии
  • Начин на живот
  • Мнения
  • За нас
  • Авторски права
  • Условия за ползване
  • Пишете ни!
  • Поверителност на информацията
Copyright © 2024 Epochtimes.bg | Всички права запазени Epochtimes.bg не носи отговорност за съдържанието на външни сайтове | Divinitum – дигитален маркетинг партньор.
Няма резултати
Виж всички резултати
  • България
  • Европа
  • САЩ
  • Русия
  • Китай
  • Свят
  • Култура
  • Наука
  • Дух и съзнание
  • Начин на живот

© 2019 Epoch Times България.

Epoch Times Bulgaria