Cisco-Router: Erneut Hackerangriffe auf US-Telekommunikationsunternehmen
Chinesische Hacker attackieren weiter Telekommunikationsunternehmen weltweit. Nun sind sie erneut über ungepatchte Cisco IOS XE-Netzwerkgeräte bei US-Telekommunikationsanbietern eingedrungen.

19. Februar 2025, 13:27 Uhr · Quelle: Pressebox
Sicherheitsforscher berichten von Angriffen der chinesischen Hackergruppe Salt Typhoon auf Telekommunikationsunternehmen weltweit, die eine ungepatchte Cisco-Sicherheitslücke ausnutzen. Betroffene sollten dringend ihre Sicherheitsupdates durchführen und Admin-Profile nicht direkt mit dem Internet verbinden.

Neustadt an der Weinstraße, 19.02.2025 (PresseBox) - Sicherheitsforscher der Insikt Group des Sicherheitsunternehmens Recorded Future haben festgestellt, dass offenbar eine chinesische Hackergruppe namens Salt Typhoon, auch bekannt als RedMike, aktiv eine ungepatchte Sicherheitslücke ausnutzt, um Telekommunikationsunternehmen in aller Welt anzugreifen. Die Angriffe waren bereits bei mehreren Telekommunikationsanbietern erfolgreich, darunter ein US-amerikanischer Internet Service Provider (ISP), ein in den USA ansässiges Tochterunternehmen eines britischen Telekommunikationsanbieters, ein südafrikanischer Telekommunikationsanbieter, ein italienischer ISP und ein großer thailändischer Telekommunikationsanbieter.

Den Sicherheitsforschern zufolge wurden kompromittierte und umkonfigurierte Cisco-Geräte bei den Opfern gefunden, die über sogenannte GRE-Tunnel (Generic Routing Encapsulation) mit von Salt Typhoon kontrollierten Servern kommunizieren, um dauerhaften Zugriff zu erhalten. Zwischen Dezember 2024 und Januar 2025 hatte Salt Typhoon über 1.000 Cisco-Netzwerkgeräte im Visier, mehr als die Hälfte davon in den USA, Südamerika und Indien.

Auch die Sicherheitsforscher identifizierten mittels Internet-Scan mehr als 12.000 Cisco-Netzwerkgeräte, deren Online-Zugriff frei mit dem Internet verbunden war. Auch diese Geräte laufen Gefahr, Opfer der Angreifer zu werden. Trotzdem geht die Insikt Group davon aus, dass es sich um eine gezielte Aktivität handele. Da die Zahl der angegriffenen Geräte nur 8 Prozent der exponierten Router ausmache. Außerdem führten die Hacker wohl regelmäßige Aufklärungsaktivitäten durch, bei denen gezielt Geräte ausgewählt würden, die mit den Netzwerken von Telekommunikationsanbietern verbunden seien.

Bereits vor zwei Jahren wurden die jetzt betroffenen Sicherheitslücken ausgenutzt, um über 50.000 Cisco IOS XE-Geräte zu kompromittieren. Zahlen von Five Eyes zufolge gehörten sie sogar zu den fünf am häufigsten ausgenutzten Sicherheitslücken 2023. Im Umkehrschluss bedeutet das jedoch, dass auch zwei Jahre später noch tausende Geräte im Einsatz sind, bei denen die zur Verfügung stehenden Sicherheitspatches nicht durchgeführt wurden, obwohl die Bedrohung bekannt war.

Wer also bis jetzt die Sicherheitsupdates nicht aufgespielt hat, sollte das so schnell wie möglich nachholen. Zusätzlich empfehlen die Sicherheitsforscher, Nutzerprofile mit Admin-Rechten nicht direkt mit dem Internet zu verbinden.

Internet
[pressebox.de] · 19.02.2025 · 13:27 Uhr
[0 Kommentare]
Irankrieg und Mantelkauf
München, 09.03.2026 (PresseBox) - Zwei narzisstische Größenwahnsinnige beherrschen derzeit alle Schlagzeilen. Sie haben mal eben eines der größten und bevölkerungsreichsten Länder der Erde angegriffen. Das eigentliche Ziel der Aktion bleibt den meisten bis heute verschlossen. Steckt da wirklich ein ausgeklügelter Plan dahinter? Eines ist aber bereits […] (00)
vor 1 Stunde
Hetze im Internet
Braunschweig/Dortmund (dpa) - Verächtliche Internetkommentare zum plötzlichen Tod des Babys der Influencerin Lisa-Marie Straube und ihrem Mann Furkan Akkaya beschäftigen nun die Staatsanwaltschaft. Es sei ein Ermittlungsverfahren wegen des Anfangsverdachts der Beleidigung von der Staatsanwaltschaft Dortmund gegen einen Beschuldigten aus Salzgitter […] (00)
vor 28 Minuten
Franz Ferdinand
(BANG) - Franz Ferdinand haben die Israelischen Verteidigungsstreitkräfte (IDF) scharf kritisiert, nachdem ihr Hit 'Take Me Out' ohne Genehmigung in einem neu veröffentlichten Militärvideo verwendet wurde, das jüngste Angriffe im Iran bewirbt. In dem Clip läuft der Song aus dem Jahr 2004 über Aufnahmen von Kampfjets, Explosionen und einem israelischen […] (00)
vor 1 Stunde
Flaggschiff MacBook Pro mit Touchscreen und OLED zum Jahresende erwartet
In der aktuellen Ausgabe seines bekannten Power On Newsletters berichtet der Bloomberg-Analyst Mark Gurman, dass Apple gegen Ende des Jahres das erste MacBook Pro mit einem Touchscreen und einem OLED-Display vorstellen könnte. Diese Kombination war bislang exklusiv dem iPad Pro vorbehalten und würde einen bedeutenden Meilenstein für die Mac-Reihe darstellen. Bild: pexels Neue […] (00)
vor 1 Stunde
Falcom zeigt erste Details zu Trails in the Sky 2nd Chapter
Der japanische Entwickler Nihon Falcom hat die offizielle Webseite zu Trails in the Sky 2nd Chapter eröffnet und dort erstmals mehrere zentrale Figuren des Spiels vorgestellt. Das Rollenspiel ist Teil des großen Remake Projekts rund um die bekannte Trails Reihe und setzt die Geschichte nach den Ereignissen von Trails in the Sky 1st Chapter fort. Mit […] (00)
vor 2 Stunden
Michelle Randolph
(BANG) - Michelle Randolph fühlte sich geehrt, in der Eröffnungsszene von 'Scream 7' aufzutreten. Die 28-jährige Schauspielerin spielt Madison im neuen Slasher-Film und war begeistert, im allerersten Moment des Films aufzutreten – ähnlich wie Drew Barrymore im Originalfilm. Michelle sagte gegenüber 'The Hollywood Reporter': "Die Reihe wird so geliebt, […] (00)
vor 4 Stunden
Iran-Krieg - Irans Fußballerinnen
Gold Coast (dpa) - Die australische Regierung bemüht sich US-Präsident Donald Trump zufolge um Asyl für Irans Fußballerinnen. «Ich habe gerade mit dem australischen Premierminister Anthony Albanese über die iranische Frauenfußballnationalmannschaft gesprochen. Er kümmert sich darum! », schrieb Trump auf seiner Plattform Truth Social. Fünf Spielerinnen […] (00)
vor 12 Minuten
Öl-Schock 2026: Preise explodieren um 14 Prozent – Märkte fürchten den Hormus-Kollaps
An den Energiemärkten herrscht nackte Panik. Am Freitag verteuerte sich ein Barrel der US-Sorte WTI um bis zu 14 Prozent – der heftigste Tagesanstieg seit den turbulenten Corona-Tagen des Jahres 2020. Die Nordseesorte Brent sprang auf fast 95 Dollar und markierte damit ein kritisches Niveau, das historisch oft schmerzhafte Börsenkorrekturen einleitete. […] (00)
vor 1 Stunde
 
Mit digitalen Kompetenzen die Berufschancen steigern: Lern-Truck in Rottweil
Rottweil, 09.03.2026 (PresseBox) - Wer künftig ins Berufsleben startet, sollte […] (00)
Schlauchboot Profi: Fachportal bietet umfassende Expertise und Orientierung im Markt
Bietigheim-Bissingen, 09.03.2026 (PresseBox) - Das Fachportal schlauchboot-profi.de […] (00)
Eigenes Fulfillment Lager effizient steuern
Hamburg, 09.03.2026 (PresseBox) - Für kleine und mittelständische Unternehmen ist ein […] (00)
Karin Prien am 05.03.2026
Berlin - Innerhalb der SPD-Spitze gibt es Vorbehalte gegen eine mögliche Kandidatur […] (01)
«Die Abschlepper»: Neue SR-Doku-Soap startet in der ARD Mediathek
Der Saarländische Rundfunk begleitet in einer neuen Doku-Soap den Alltag eines […] (00)
Anne Menden
(BANG) - Anne Menden nutzte den 8. März, um sich mit sehr persönlichen Gedanken an […] (00)
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Die On-Chain-Analysefirma Glassnode berichtete am 8. März, dass etwa 36,8 Milliarden […] (00)
Abschlusstraining FC Bayern München
München (dpa) - Harry Kane kann das erste K.o.-Duell des FC Bayern in der superwichtigen […] (01)
 
 
Suchbegriff