UAT-7810 bygger skjulte proxynett av kaprede rutere
Cisco Talos har rapportert om den pågående aktiviteten til UAT-7810, en gruppe knyttet til Kina som spesialiserer seg på å bygge skjulte proxynett. Infrastrukturen, kjent som LapDogs, ruter trafikk gjennom kompromitterte enheter for å skjule sporene til trusselaktører som angriper høyverdige mål. Gruppen utvider nettverket ved å bryte seg inn i uoppdatert forbruker- og virksomhetsutstyr, og har i det siste gått etter rutere fra Ruckus og ASUS. For å beholde kontrollen og holde seg skjult har de tatt i bruk et fornyet verktøysett med implantatene LONGLEASH og DOGLEASH. Ved å leie ut denne robuste infrastrukturen til andre trusselgrupper fungerer UAT-7810 som en tilrettelegger for skjulte operasjoner.
Hva det betyr for virksomheten
Her er virksomheten ikke målet, men mellomstasjonen. En kapret ruter hos dere brukes til å angripe noen andre, og trafikken spores tilbake til deres IP-adresse. Det gir omdømmemessige og potensielt juridiske følger, i tillegg til at noen har varig fotfeste i nettverksutstyret deres. Utstyr som står på hjemmekontor eller mindre lokasjoner er særlig utsatt, fordi det sjelden inngår i noen oversikt.
Berigo anbefaler
- Lag en oversikt over alle rutere og nettverksenheter virksomheten eier eller er ansvarlig for, også på små lokasjoner og hjemmekontor.
- Oppdater fastvaren på Ruckus- og ASUS-utstyr, og bytt ut enheter som ikke lenger får sikkerhetsoppdateringer.
- Slå av fjernadministrasjon mot internett på alt nettverksutstyr.
- Overvåk utgående trafikk fra nettverksutstyr, ikke bare fra klienter og servere.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt