Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση

Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση

16 Δεκεμβρίου 2025

«Σάλος στο Reddit: Μήνυση κατά της Αυστραλίας για την απαγόρευση social media στους ανήλικους!»

16 Δεκεμβρίου 2025
Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα

Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco
Security

Η Αυστραλία προειδοποιεί για μολύνσεις BadCandy σε μη επιδιορθωμένες συσκευές Cisco

Marizas DimitrisBy Marizas Dimitris31 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η αυστραλιανή κυβέρνηση προειδοποιεί για συνεχιζόμενες επιθέσεις στον κυβερνοχώρο κατά μη επιδιορθωμένων συσκευών Cisco IOS XE στη χώρα για τη μόλυνση των δρομολογητών με το κέλυφος ιστού BadCandy.

Η ευπάθεια που χρησιμοποιείται σε αυτές τις επιθέσεις είναι το CVE-2023-20198, ένα ελάττωμα μέγιστης σοβαρότητας που επιτρέπει σε απομακρυσμένους μη επαληθευμένους παράγοντες απειλών να δημιουργούν έναν τοπικό χρήστη διαχειριστή μέσω της διεπαφής χρήστη ιστού και να αναλαμβάνουν τις συσκευές.

Η Cisco διόρθωσε το ελάττωμα τον Οκτώβριο του 2023, το οποίο στη συνέχεια επισημάνθηκε ως ζήτημα που αξιοποιήθηκε ενεργά. Μια δημόσια εκμετάλλευση έγινε διαθέσιμη δύο εβδομάδες αργότερα, τροφοδοτώντας τη μαζική εκμετάλλευση για φύτευση κερκόπορτας σε συσκευές που εκτίθενται στο Διαδίκτυο.

Οι αυστραλιανές αρχές έχουν προειδοποιήσει ότι παραλλαγές των ίδιων κελύφη ιστού BadCandy που βασίζονται στο Lua εξακολουθούν να χρησιμοποιούνται σε επιθέσεις κατά τη διάρκεια του 2024 και του 2025, υποδεικνύοντας ότι πολλές συσκευές Cisco παραμένουν μη επιδιορθωμένες.

Μόλις εγκατασταθεί, το BadCandy επιτρέπει στους απομακρυσμένους εισβολείς να εκτελούν εντολές με δικαιώματα root σε παραβιασμένες συσκευές.

Το κέλυφος ιστού διαγράφεται από τις συσκευές κατά την επανεκκίνηση. Ωστόσο, δεδομένης της έλλειψης ενημέρωσης κώδικα σε αυτές τις συσκευές και με την προϋπόθεση ότι η διεπαφή ιστού παραμένει προσβάσιμη, οι εισβολείς μπορούν εύκολα να την επαναφέρουν.

“Από τον Ιούλιο του 2025, η ASD εκτιμά ότι περισσότερες από 400 συσκευές είχαν δυνητικά παραβιαστεί με το BADCANDY στην Αυστραλία.” διαβάζει το δελτίο. “Στα τέλη Οκτωβρίου 2025, εξακολουθούν να υπάρχουν πάνω από 150 συσκευές που έχουν τεθεί σε κίνδυνο με το BADCANDY στην Αυστραλία.”

Μολύνσεις BadCandy στην Αυστραλία
Μολύνσεις BadCandy στην Αυστραλία
Πηγή: ASD

Αν και ο αριθμός των μολύνσεων μειώνεται, ο οργανισμός έχει δει σημάδια εκ νέου εκμετάλλευσης του ελαττώματος στα ίδια τελικά σημεία, παρόλο που οι οντότητες παραβίασης ειδοποιήθηκαν κατάλληλα.

Σύμφωνα με το πρακτορείο, οι εισβολείς μπορούν να εντοπίσουν πότε αφαιρείται το εμφύτευμα BadCandy και να στοχεύσουν την ίδια συσκευή για να το επαναφέρουν.

Ως απάντηση στις συνεχιζόμενες επιθέσεις, η Διεύθυνση Σημάτων της Αυστραλίας στέλνει ειδοποιήσεις στα θύματα που περιλαμβάνουν οδηγίες σχετικά με την επιδιόρθωση, τη σκλήρυνση συσκευών και τη διεξαγωγή αντιμετώπισης περιστατικών. Για συσκευές των οποίων οι ιδιοκτήτες δεν μπορούν να προσδιοριστούν, η ASD ζητά από τους παρόχους υπηρεσιών Διαδικτύου να επικοινωνήσουν με τα θύματα εκ μέρους τους.

Η ASD αναφέρει ότι το ελάττωμα είχε χρησιμοποιηθεί στο παρελθόν από κρατικούς παράγοντες όπως ο Κινέζος Salt Typhoon, ο οποίος θεωρείται υπεύθυνος για μια σειρά επιθέσεων εναντίον μεγάλων παρόχων τηλεπικοινωνιακών υπηρεσιών σε όλες τις ΗΠΑ και τον Καναδά.

Το πρακτορείο πιστεύει ότι, παρόλο που το BadCandy μπορεί θεωρητικά να χρησιμοποιηθεί από οποιονδήποτε, οι πρόσφατες αιχμές μπορούν να αποδοθούν σε «κρατικούς φορείς στον κυβερνοχώρο».

Οι διαχειριστές συστημάτων Cisco IOS XE σε όλο τον κόσμο, συμπεριλαμβανομένης της Αυστραλίας, θα πρέπει να ακολουθούν τις συστάσεις μετριασμού του προμηθευτή στο δελτίο ασφαλείας.

Η Cisco δημοσίευσε επίσης μια αναλυτική οδηγός σκλήρυνσης για συσκευές IOS XE.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το Sharepoint ToolShell επιτίθεται σε οργανισμούς σε τέσσερις ηπείρους
Security
BadCandy Cisco Cisco IOS Web Shell Ενεργή εκμετάλλευση Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ νέα Siri παραμένει σε καλό δρόμο — η Apple υπόσχεται βελτιώσεις το 2026
Next Article Το WhatsApp δοκιμάζει συνοδευτική εφαρμογή για το Apple Watch
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια Fortinet FortiWeb (CVE-2025-64446) Εκμεταλλεύεται στην άγρια ​​φύση για πλήρη εξαγορά διαχειριστή
Security

Ευπάθεια Fortinet FortiWeb (CVE-2025-64446) Εκμεταλλεύεται στην άγρια ​​φύση για πλήρη εξαγορά διαχειριστή

16 Δεκεμβρίου 2025
Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

16 Δεκεμβρίου 2025
NoName057(16) Χάκερ που χρησιμοποιούν το εργαλείο DDoSia DDoS για να επιτεθούν σε οργανισμούς στο ΝΑΤΟ
Security

NoName057(16) Χάκερ που χρησιμοποιούν το εργαλείο DDoSia DDoS για να επιτεθούν σε οργανισμούς στο ΝΑΤΟ

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση Samsung

Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση

Marizas Dimitris16 Δεκεμβρίου 2025

«Σάλος στο Reddit: Μήνυση κατά της Αυστραλίας για την απαγόρευση social media στους ανήλικους!»

Marizas Dimitris16 Δεκεμβρίου 2025
Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα Technology

Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση

Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση

16 Δεκεμβρίου 2025

«Σάλος στο Reddit: Μήνυση κατά της Αυστραλίας για την απαγόρευση social media στους ανήλικους!»

16 Δεκεμβρίου 2025
Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα

Η χειμερινή ενημέρωση του ARC Raiders παγώνει πάνω από το Rust Belt, προσθέτει νέο Raider Deck, Συνθήκες χάρτη και άλλα

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.