Kinalenket aktør retter seg mot telekominfrastruktur
Cisco Talos har publisert en analyse av trusselaktøren UAT-7290, som knyttes til Kina og har vært aktiv siden minst 2022. Aktøren retter seg først og fremst mot telekominfrastruktur, med hovedvekt på Sør-Asia, og formålet er spionasje og strategisk nettverkstilgang. Verktøykassen består av både egenutviklet og åpen kildekode-skadevare, og aktøren utnytter sårbarheter for å etablere varig fotfeste og drive rekognosering.
Hva det betyr for virksomheten
Telekominfrastruktur er et bærende ledd i nesten all annen virksomhet. Talos peker på at aktøren kan drive såkalte operational relay boxes, altså kompromitterte enheter som brukes som mellomledd i andre operasjoner. Det betyr at en norsk virksomhet kan bli berørt på to måter: gjennom leverandøren sin, eller ved at eget utstyr blir brukt som skjulested for angrep mot andre. Overlappet med kjente kinesiske skadevareøkosystemer tyder på at tilgangen kan gjenbrukes av flere aktører over tid.
Berigo anbefaler
- Kartlegg hvilke kommunikasjonsleverandører virksomheten er avhengig av, og still krav om varsling ved sikkerhetshendelser i deres infrastruktur.
- Overvåk utgående trafikk fra rutere, brannmurer og annet nettverksutstyr, ikke bare fra klienter og servere.
- Sørg for at nettverksutstyr har oppdatert fastvare og at administrasjonsgrensesnitt ikke er eksponert mot internett.
- Ta med langvarig, stille spionasje som et eget scenario i risikovurderingen, ikke bare hendelser som gir umiddelbar driftsstans.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt