مرکز امنیت سایبری کانادا و FBI تأیید کردهاند که گروه Salt Typhoon، از گروههای هکری وابسته به دولت چین، در فوریه ۲۰۲۵ موفق شده با بهرهگیری از یک آسیبپذیری بحرانی در تجهیزات Cisco (CVE-2023-20198) به زیرساختهای یک شرکت مخابراتی در کانادا نفوذ کند.
جزئیات فنی حمله:
-
آسیبپذیری: CVE-2023-20198
-
محصول آسیبپذیر: Cisco IOS XE
-
نوع آسیبپذیری: دسترسی از راه دور بدون احراز هویت برای ایجاد حسابهای کاربری و دریافت سطح دسترسی ادمین
-
وضعیت: با وجود افشای عمومی این باگ در اکتبر ۲۰۲۳، همچنان سیستمهایی در سال ۲۰۲۵ وصله نشده باقی مانده بودند.
بر اساس بولتن رسمی منتشرشده:
«در میانه فوریه ۲۰۲۵، سه دستگاه شبکه متعلق به یک شرکت مخابراتی کانادایی توسط عوامل احتمالی گروه Salt Typhoon مورد نفوذ قرار گرفت. مهاجمان با بهرهگیری از آسیبپذیری مذکور، فایلهای پیکربندی در حال اجرای دستگاهها را بازیابی کرده و حداقل در یکی از آنها، تونل GRE ایجاد کردهاند تا بتوانند ترافیک شبکه را جمعآوری کنند.»
سابقه و دامنه فعالیت:
-
گروه Salt Typhoon در سال ۲۰۲۴ نیز با حمله به چند شرکت اینترنتی آمریکایی توجه مقامات کانادایی را جلب کرد.
-
در آن زمان صرفاً فعالیتهای شناسایی و جمعآوری اطلاعات مشاهده شد، اما هشدارهای امنیتی مورد توجه کامل قرار نگرفت.
-
تحقیقات جدید نشان میدهد که دامنه فعالیتهای Salt Typhoon فراتر از صنعت مخابرات بوده و صنایع دیگری را نیز هدف قرار داده است.
تهدید مستمر و هشدارها
مرکز امنیت سایبری کانادا هشدار داده که:
«این حملات در دو سال آینده تقریباً با قطعیت ادامه خواهند یافت» و سازمانهای حیاتی باید فوراً برای مقاومسازی تجهیزات لبه شبکه اقدام کنند.
شرکتهای مخابراتی که دادههایی مانند متادیتای تماس، مکان کاربران، پیامهای SMS و ارتباطات دولتی را نگهداری میکنند، بهویژه در برابر جاسوسی دولتی آسیبپذیر هستند.
اهداف رایج این حملات شامل:
-
روترها و فایروالها
-
دستگاههای VPN در لبه شبکه
-
ارائهدهندگان خدمات مدیریتشده (MSP)
-
زیرساختهای ابری
سایر قربانیان جهانی Salt Typhoon:
حملات این گروه پیش از این شرکتهایی مانند:
-
AT&T
-
Verizon
-
Lumen
-
Charter Communications
-
Windstream
-
Consolidated Communications
-
و اخیراً Viasat را نیز هدف قرار دادهاند (گرچه Viasat اعلام کرده اطلاعات مشتریان آسیب ندیدهاند).
مرکز امنیت سایبری کانادا همچنین منابع فنی برای مقاومسازی تجهیزات لبه شبکه در اختیار اپراتورهای زیرساخت حیاتی قرار داده است.
یک نظر