设为主页 | 加入收藏 | 繁體中文

黑客入侵4个国家的思科路由器 盗取海量数据

   美国互联网安全公司FireEye旗下安全部门Mandiant周二称,他们发明一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防备系统检测到。Mandiant称,这种攻击方法能更换思科路由器的操作系统。众所周知,思科是全球最大的路由器厂商。到目前为止,Mandiant已在印度、墨西哥、菲律宾和乌克兰四国发明了14起攻击事件。

  对此,思科已证明这些攻击针对其操作系统软件平台,并已向用户发出告诫。思科还称,目前已与Mandiant互助,开发可以或许资助用户检测出这些攻击的解决方案。
  FireEye CEO戴夫·德沃特(Dave DeWalt)对此表示:“一旦控制了路由器,就拥有了使用该路由器的企业或政府机构的数据。”路由器运行在防火墙和杀毒软件等安全防护工具的外围。
  IDC数据表现,当前全球每年在网络安全工具方面的开支高达800亿美元。但FireEye称,目前的网络安全工具还无法抵抗该攻击方式。
  德沃特称,该恶意程序被称为“SYNful”。从被入侵路由器的计算机日志判断,至少已经存在了一年时间。
  思科表示,SYNful并不是利用路由器的任何软件毛病,而是盗取有用的网络办理员凭据,对企业发起攻击或获取路由器的拜访权。
  德沃特称,目前已发明多个行业和政府及机构的思科路由器被入侵。除了思科路由器,其他厂商的路由器也大概受该攻击方式的影响。
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: