UAT-7810 bygger skjulte proxynett av kaprede rutere

Cisco Talos har rapportert om den pågående aktiviteten til UAT-7810, en gruppe knyttet til Kina som spesialiserer seg på å bygge skjulte proxynett. Infrastrukturen, kjent som LapDogs, ruter trafikk gjennom kompromitterte enheter for å skjule sporene til trusselaktører som angriper høyverdige mål. Gruppen utvider nettverket ved å bryte seg inn i uoppdatert forbruker- og virksomhetsutstyr, og har i det siste gått etter rutere fra Ruckus og ASUS. For å beholde kontrollen og holde seg skjult har de tatt i bruk et fornyet verktøysett med implantatene LONGLEASH og DOGLEASH. Ved å leie ut denne robuste infrastrukturen til andre trusselgrupper fungerer UAT-7810 som en tilrettelegger for skjulte operasjoner.

Hva det betyr for virksomheten

Her er virksomheten ikke målet, men mellomstasjonen. En kapret ruter hos dere brukes til å angripe noen andre, og trafikken spores tilbake til deres IP-adresse. Det gir omdømmemessige og potensielt juridiske følger, i tillegg til at noen har varig fotfeste i nettverksutstyret deres. Utstyr som står på hjemmekontor eller mindre lokasjoner er særlig utsatt, fordi det sjelden inngår i noen oversikt.

Berigo anbefaler

  • Lag en oversikt over alle rutere og nettverksenheter virksomheten eier eller er ansvarlig for, også på små lokasjoner og hjemmekontor.
  • Oppdater fastvaren på Ruckus- og ASUS-utstyr, og bytt ut enheter som ikke lenger får sikkerhetsoppdateringer.
  • Slå av fjernadministrasjon mot internett på alt nettverksutstyr.
  • Overvåk utgående trafikk fra nettverksutstyr, ikke bare fra klienter og servere.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt