Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια προηγμένη ομάδα hacking εκμεταλλεύεται ενεργά τις ευπάθειες zero-day στα συστήματα Cisco Identity Services Engine (ISE) και Citrix. Αυτές οι επιθέσεις, που εντοπίζονται σε πραγματικές λειτουργίες, επιτρέπουν στους χάκερ να αναπτύξουν προσαρμοσμένα webshells και να αποκτήσουν βαθιά πρόσβαση σε εταιρικά δίκτυα.

Τα ευρήματα υπογραμμίζουν πώς οι εισβολείς στοχεύουν βασικά συστήματα που διαχειρίζονται τις συνδέσεις χρηστών και τους ελέγχους δικτύου, θέτοντας τις επιχειρήσεις σε υψηλό κίνδυνο.

Cisco και Citrix 0-Days Exploited

Το πρόβλημα ξεκίνησε με την υπηρεσία MadPot honeypot της Amazon, ένα εργαλείο που έχει σχεδιαστεί για να δελεάζει και να μελετά τις απειλές στον κυβερνοχώρο. Εντόπισε προσπάθειες εκμετάλλευσης ενός ελαττώματος του Citrix γνωστό ως “Citrix Bleed Two” (CVE-2025-5777) προτού το μάθει κανείς δημόσια.

Αυτή η μηδενική ημέρα επιτρέπει στους εισβολείς να εκτελούν κώδικα απομακρυσμένα χωρίς άδεια. Σκάβοντας βαθύτερα, οι ειδικοί της Amazon συνέδεσαν τους ίδιους χάκερ με μια κρυφή αδυναμία του Cisco ISE, που τώρα ονομάζεται CVE-2025-20337.

Αυτό το σφάλμα χρησιμοποιεί λανθασμένο χειρισμό δεδομένων ή «αποσειριοποίηση», για να επιτρέψει σε τρίτους να εκτελέσουν κώδικα πριν καν συνδεθούν. Το αποτέλεσμα; Πλήρης διαχειριστικός έλεγχος στα επηρεαζόμενα συστήματα.

Αυτό που το κάνει τρομακτικό είναι το timing. Οι χάκερ χτύπησαν αυτά τα ελαττώματα στην άγρια ​​φύση σε ρυθμίσεις που είχαν άμεση πρόσβαση στο Διαδίκτυο προτού η Cisco εκδώσει έναν αριθμό CVE ή πλήρεις ενημερώσεις κώδικα για όλες τις εκδόσεις του ISE.

Αυτή η τακτική “patch-gap” δείχνει την εξυπνάδα των επιτιθέμενων: ​​παρακολουθούν στενά τις ενημερώσεις και χτυπούν γρήγορα όταν οι άμυνες είναι αδύναμες. Η Amazon μοιράστηκε τις λεπτομέρειες της Cisco με την εταιρεία, βοηθώντας στην επιτάχυνση των επιδιορθώσεων, αλλά η ζημιά ήταν ήδη σε εξέλιξη.

Μόλις μπήκαν μέσα, οι χάκερ φύτεψαν ένα ύπουλο προσαρμοσμένο κέλυφος ιστού μεταμφιεσμένο σε ένα κανονικό εξάρτημα της Cisco που ονομάζεται “IdentityAuditAction”. Σε αντίθεση με το βασικό κακόβουλο λογισμικό, αυτό είναι κατασκευασμένο μόνο για το Cisco ISE.

Εκτελείται εξ ολοκλήρου στη μνήμη του υπολογιστή, αποφεύγοντας αρχεία που θα μπορούσαν εύκολα να εντοπίσουν οι ομάδες εγκληματολογίας. Χρησιμοποιώντας κόλπα όπως η αντανάκλαση Java, συνδέεται στον διακομιστή web του συστήματος (Tomcat) για να παρακολουθεί όλη την κίνηση. Για να αποκρύψει εντολές, τις κρυπτογραφεί με DES και μια περίεργη ανατροπή του Base64, καθώς και ελέγχει για ειδικές κεφαλίδες ιστού για ενεργοποίηση.

Μια ματιά στον κώδικα αποκαλύπτει την πονηριά τους. Σε μια ρουτίνα, αποκωδικοποιεί κρυφές οδηγίες από αιτήματα ιστού, ανταλλάσσει χαρακτήρες όπως “*” με “a” και χρησιμοποιεί ένα μυστικό κλειδί (“d384922c”) για να ξεκλειδώσει το ωφέλιμο φορτίο. Αυτό επιτρέπει στους χάκερ να εκτελούν αυθαίρετο κώδικα χωρίς να αφήνουν ίχνη, καθιστώντας δύσκολη την ανίχνευση.

Η ανάλυση της Amazon δείχνει ότι η ομάδα εκτόξευε ευρέως αυτές τις εκμεταλλεύσεις σε όλο το Διαδίκτυο, όχι μόνο στόχευσε συγκεκριμένους στόχους. Τα εργαλεία τους δείχνουν βαθιά γνώση των εφαρμογών Java, της Tomcat και της εγκατάστασης της Cisco, υποδεικνύοντας μια καλά χρηματοδοτούμενη ομάδα με πληροφορίες vuln ή κορυφαίες ερευνητικές δεξιότητες.

Αυτό ταιριάζει σε ένα αυξανόμενο μοτίβο: οι επιτιθέμενοι στοχεύουν άμυνες αιχμής, όπως διαχειριστές ταυτότητας και απομακρυσμένες πύλες που προστατεύουν ολόκληρα δίκτυα.

Για τους επαγγελματίες ασφαλείας, αυτή είναι μια κλήση αφύπνισης. Ακόμη και τα κορυφαία συστήματα μπορούν να πέσουν σε εκμεταλλεύσεις πριν από τη σύνδεση. Η Amazon προτρέπει τις ομάδες να επιστρώσουν τις άμυνες: χρησιμοποιήστε τείχη προστασίας για να αποκλείσετε την πρόσβαση σε πύλες διαχείρισης, παρακολουθήστε την ασυνήθιστη κίνηση στον ιστό και δημιουργήστε ανίχνευση για περίεργες συμπεριφορές. Η γρήγορη επιδιόρθωση είναι το κλειδί, αλλά το ίδιο είναι και η παραδοχή παραβιάσεων και ο σχεδιασμός απαντήσεων.

Αυτή η καμπάνια μας υπενθυμίζει ότι οι μηδενικές ημέρες σε κρίσιμα εργαλεία όπως το Cisco και το Citrix μπορούν να ανοίξουν την πόρτα στο χάος. Οι εταιρείες πρέπει να παραμείνουν σε επαγρύπνηση καθώς οι χάκερ εξελίσσονται.



VIA: cybersecuritynews.com

Related Posts


Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Security

Ευπάθεια Cisco AsyncOS 0-Day που αξιοποιείται στο Wild για την εκτέλεση εντολών σε επίπεδο συστήματος
Security

Χάκερ επιτίθενται ενεργά στις πύλες VPN των δικτύων Cisco και Palo Alto για να αποκτήσουν πρόσβαση σύνδεσης
Security
Amazon Cisco Hacking web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΝέοι νόμοι του Ηνωμένου Βασιλείου για την ενίσχυση της άμυνας στον κυβερνοχώρο ζωτικής σημασίας υποδομών
Next Article ΕΣΗΕΑ: 48ωρη απεργία Στο Κόκκινο
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
«Μη Χάσεις την Ευκαιρία! Η Θήκη Otterbox για το iPhone 17 Pro σε ΑΠΑΝΤΩΝΤΑ ΤΙΜΗ-ΡΕΚΟΡ με Έκπτωση 40%! Παράγγειλε ΤΩΡΑ!»
Android

«Μη Χάσεις την Ευκαιρία! Η Θήκη Otterbox για το iPhone 17 Pro σε ΑΠΑΝΤΩΝΤΑ ΤΙΜΗ-ΡΕΚΟΡ με Έκπτωση 40%! Παράγγειλε ΤΩΡΑ!»

27 Δεκεμβρίου 2025
Πού πηγαίνουν πραγματικά τα προϊόντα που επιστράφηκαν στην Apple;
Technology

Πού πηγαίνουν πραγματικά τα προϊόντα που επιστράφηκαν στην Apple;

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.