【安全资讯】俄罗斯FSB Center 16黑客组织持续利用SNMP漏洞攻击全球关键基础设施路由器
概要:
超过20家国际网络安全机构联合发布警告,指出俄罗斯联邦安全局(FSB)下属的Center 16黑客组织(又名Berserk Bear、Dragonfly)持续利用配置不当的SNMP协议和默认凭证,对全球关键基础设施中的路由器进行扫描和攻击。该活动已持续超过十年,目标涵盖能源、通信、国防、金融等多个关键行业,威胁范围广泛且持续不断。主要内容:
据美国NSA、CISA、FBI及盟友在2026年7月发布的联合公告,FSB Center 16黑客组织主要通过扫描互联网上运行老旧SNMP版本(v1/v2)的设备,利用默认的社区字符串(community strings)读取并复制路由器配置文件。攻击者随后通过TFTP协议将窃取的配置文件传输至其租用的服务器,从而获取网络拓扑和访问凭证,为后续横向移动和持久化控制铺平道路。公告还指出,该组织利用了思科两款旧型号设备的已知漏洞。该组织的攻击目标广泛,涉及能源、通信、国防、金融、政府和医疗卫生等关键行业。由于路由器位于网络边缘,一台设备被攻破即可导致整个网络暴露。攻击者能够借此监控网络流量或深入内部网络。尽管公告未披露具体受害者数量,但强调威胁是广泛且持续的。
为应对此威胁,公告强烈建议设备所有者立即采取缓解措施:升级至SNMPv3并禁用SNMPv1/v2;在不必要的情况下禁用Cisco Smart Install功能;在边缘防火墙处阻止TFTP、SMI和SNMP流量;监控用于复制设备配置的SNMP请求OID;及时修补老旧设备并淘汰生命周期结束的硬件。此次联合警告凸显了针对网络基础设施的APT攻击的持续性和严重性。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



