Fire Ant kapert Cisco-Router und klaut TACACS-Zugangsdaten per Tunnel
LONDON (IT BOLTWISE) – Ein KI-gestĂĽtztes Sicherheitsmonitoring ersetzt keine Forensik: Der als Fire Ant verfolgte Angreifer nutzt kompromittierte Cisco-Edge-Geräte, um Verkehrs- und Credential-Daten abzugreifen. Laut Sygnia wird die Router-Logik in der IOS-XR-Control-Plane gezielt manipuliert, unter anderem durch selektives UnterdrĂĽcken von Health-bezogenen Logmeldungen. Auf dem TACACS-Server injiziert der Cluster eine modifizierte tac_plus-Bibliothek, schreibt Zugangsdaten nach /var/log/.tacplus.acct […]
Fire Ant kompromittiert Cisco IOS XR-Router: TACACS- und Log-Bypass
LONDON (IT BOLTWISE) – Der China-nexus Threat Actor Fire Ant hat nach einer VMware-Phase gezielt Cisco IOS XR-Router und die Authentifizierungsschicht dahinter ĂĽbernommen. Auf den Geräten wurden Paketdaten abgegriffen, Anmeldedaten aus TACACS gesammelt und gleichzeitig Logging sowie Telemetrie unterdrĂĽckt. Laut Sygnia bleibt die Aktivität gegen besonders geschĂĽtzte Ziele bislang bei Scans und Verbindungsversuchen, doch der […]
Traceroute und PCAP: Effiziente Werkzeuge zur Netzwerkdiagnose
LONDON (IT BOLTWISE) – In der komplexen Welt der On-Premises-Netzwerke sind Tools wie Traceroute und PCAP unverzichtbar geworden. Sie ermöglichen es, die Routen von Netzwerkpaketen zu visualisieren und potenzielle Fehlerquellen zu identifizieren. Diese Werkzeuge sind besonders nĂĽtzlich in Umgebungen mit zahlreichen VLAN-Segmenten, Routern und Firewalls, wo die Nachverfolgung von Paketen eine Herausforderung darstellt. In der […]




#Sophos