Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco

    31 Οκτωβρίου 2025

    Η νέα Siri παραμένει σε καλό δρόμο — η Apple υπόσχεται βελτιώσεις το 2026

    31 Οκτωβρίου 2025

    Ο Leaker περιγράφει πιθανά νέα χρώματα για το iPhone 18 Pro

    31 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco
    Security

    Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco

    Marizas DimitrisBy Marizas Dimitris31 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η αυστραλιανή κυβέρνηση προειδοποιεί για συνεχιζόμενες επιθέσεις στον κυβερνοχώρο κατά μη επιδιορθωμένων συσκευών Cisco IOS XE στη χώρα για τη μόλυνση των δρομολογητών με το κέλυφος ιστού BadCandy.

    Η ευπάθεια που χρησιμοποιείται σε αυτές τις επιθέσεις είναι το CVE-2023-20198, ένα ελάττωμα μέγιστης σοβαρότητας που επιτρέπει σε απομακρυσμένους μη επαληθευμένους παράγοντες απειλών να δημιουργούν έναν τοπικό χρήστη διαχειριστή μέσω της διεπαφής χρήστη ιστού και να αναλαμβάνουν τις συσκευές.

    Η Cisco διόρθωσε το ελάττωμα τον Οκτώβριο του 2023, το οποίο στη συνέχεια επισημάνθηκε ως ζήτημα που αξιοποιήθηκε ενεργά. Μια δημόσια εκμετάλλευση έγινε διαθέσιμη δύο εβδομάδες αργότερα, τροφοδοτώντας τη μαζική εκμετάλλευση για φύτευση κερκόπορτας σε συσκευές που εκτίθενται στο Διαδίκτυο.

    Οι αυστραλιανές αρχές έχουν προειδοποιήσει ότι παραλλαγές των ίδιων κελύφη ιστού BadCandy που βασίζονται στο Lua εξακολουθούν να χρησιμοποιούνται σε επιθέσεις κατά τη διάρκεια του 2024 και του 2025, υποδεικνύοντας ότι πολλές συσκευές Cisco παραμένουν μη επιδιορθωμένες.

    Μόλις εγκατασταθεί, το BadCandy επιτρέπει στους απομακρυσμένους εισβολείς να εκτελούν εντολές με δικαιώματα root σε παραβιασμένες συσκευές.

    Το κέλυφος ιστού διαγράφεται από τις συσκευές κατά την επανεκκίνηση. Ωστόσο, δεδομένης της έλλειψης ενημέρωσης κώδικα σε αυτές τις συσκευές και με την προϋπόθεση ότι η διεπαφή ιστού παραμένει προσβάσιμη, οι εισβολείς μπορούν εύκολα να την επαναφέρουν.

    “Από τον Ιούλιο του 2025, η ASD εκτιμά ότι περισσότερες από 400 συσκευές είχαν δυνητικά παραβιαστεί με το BADCANDY στην Αυστραλία.” διαβάζει το δελτίο. “Στα τέλη Οκτωβρίου 2025, εξακολουθούν να υπάρχουν πάνω από 150 συσκευές που έχουν τεθεί σε κίνδυνο με το BADCANDY στην Αυστραλία.”

    Μολύνσεις BadCandy στην Αυστραλία
    Μολύνσεις BadCandy στην Αυστραλία
    Πηγή: ASD

    Αν και ο αριθμός των μολύνσεων μειώνεται, ο οργανισμός έχει δει σημάδια εκ νέου εκμετάλλευσης του ελαττώματος στα ίδια τελικά σημεία, παρόλο που οι οντότητες παραβίασης ειδοποιήθηκαν κατάλληλα.

    Σύμφωνα με το πρακτορείο, οι εισβολείς μπορούν να εντοπίσουν πότε αφαιρείται το εμφύτευμα BadCandy και να στοχεύσουν την ίδια συσκευή για να το επαναφέρουν.

    Ως απάντηση στις συνεχιζόμενες επιθέσεις, η Διεύθυνση Σημάτων της Αυστραλίας στέλνει ειδοποιήσεις στα θύματα που περιλαμβάνουν οδηγίες σχετικά με την επιδιόρθωση, τη σκλήρυνση συσκευών και τη διεξαγωγή αντιμετώπισης περιστατικών. Για συσκευές των οποίων οι ιδιοκτήτες δεν μπορούν να προσδιοριστούν, η ASD ζητά από τους παρόχους υπηρεσιών Διαδικτύου να επικοινωνήσουν με τα θύματα εκ μέρους τους.

    Η ASD αναφέρει ότι το ελάττωμα είχε χρησιμοποιηθεί στο παρελθόν από κρατικούς παράγοντες όπως ο Κινέζος Salt Typhoon, ο οποίος θεωρείται υπεύθυνος για μια σειρά επιθέσεων εναντίον μεγάλων παρόχων τηλεπικοινωνιακών υπηρεσιών σε όλες τις ΗΠΑ και τον Καναδά.

    Το πρακτορείο πιστεύει ότι, παρόλο που το BadCandy μπορεί θεωρητικά να χρησιμοποιηθεί από οποιονδήποτε, οι πρόσφατες αιχμές μπορούν να αποδοθούν σε «κρατικούς φορείς στον κυβερνοχώρο».

    Οι διαχειριστές συστημάτων Cisco IOS XE σε όλο τον κόσμο, συμπεριλαμβανομένης της Αυστραλίας, θα πρέπει να ακολουθούν τις συστάσεις μετριασμού του προμηθευτή στο δελτίο ασφαλείας.

    Η Cisco δημοσίευσε επίσης μια αναλυτική οδηγός σκλήρυνσης για συσκευές IOS XE.


    Έκθεση Picus Blue 2025

    Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

    Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



    VIA: bleepingcomputer.com

    BadCandy Cisco Cisco IOS Web Shell Ενεργή εκμετάλλευση Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ νέα Siri παραμένει σε καλό δρόμο — η Apple υπόσχεται βελτιώσεις το 2026
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Γιατί οι έλεγχοι κωδικών πρόσβασης εξακολουθούν να έχουν σημασία για την ασφάλεια στον κυβερνοχώρο

    31 Οκτωβρίου 2025
    Security

    Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού

    31 Οκτωβρίου 2025
    Security

    Υψηλής σοβαρότητας ελάττωμα Linux που χρησιμοποιείται τώρα από συμμορίες ransomware

    31 Οκτωβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025135 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202586 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025135 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202586 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco

    31 Οκτωβρίου 2025

    Η νέα Siri παραμένει σε καλό δρόμο — η Apple υπόσχεται βελτιώσεις το 2026

    31 Οκτωβρίου 2025

    Ο Leaker περιγράφει πιθανά νέα χρώματα για το iPhone 18 Pro

    31 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.