思科路由器被黑客疯狂入侵 海量数据危险

据悉,美国互联网安全公司FireEye旗下安全部门Mandiant周二称,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防御系统检测到。

Mandiant称,这种攻击方法能替换思科路由器的操作系统。 众所周知,思科是全球最大的路由器厂商。

到目前为止,已在印度、墨西哥、菲律宾、乌克兰四国发现了14起攻击事件。

对此,思科已证实这些攻击针对其操作系统软件平台,并已向用户发出警告。 思科还称,目前已与Mandiant合作,开发能够帮助用户检测出这些攻击的解决方案。

FireEye CEO戴夫·德沃特(Dave DeWalt)对此表示:“一旦控制了路由器,就拥有了使用该路由器的企业或政府机构的数据。”路由器运行在防火墙和杀毒软件等安全防护工具的外围。

IDC数据显示,当前全球每年在网络安全工具方面的开支高达800亿美元,但FireEye称,目前的网络安全工具还无法抵御该攻击方式。

德沃特称,该恶意程序被称为“SYNful”。从被入侵路由器的计算机日志判断,至少已经存在了一年时间。

思科表示,SYNful并不是利用路由器的任何软件漏洞,而是盗取有效的网络管理员凭证,对企业发动攻击或获取路由器的访问权。

德沃特称,目前已发现多个行业和政府及机构的思科路由器被入侵。除了思科路由器,其他厂商的路由器也可能受该攻击方式的影响。

作者:蓝雨泪

来源:51CTO

时间: 2024-10-27 18:29:38

思科路由器被黑客疯狂入侵 海量数据危险的相关文章

黑客如何入侵NT系统的

现在的企业当中一般都是使用的NT系统,也不得不承认,NT系统的确是非常适合企业使用的操作系统,然而"黑客"的攻击引来了企业信息安全危机-- 得到了NT的管理员密码还能做什么,还不是想做什么就做什么呗.但到底能做什么呢?能详细答出来的只怕不会很多,而且很多企业系统管理员就认为密码为空没什么,因为他们压根就不知道"黑客"会怎么做.本文介绍的就是得到NT的管理员密码以后入侵一个企业计算机群的初级和中级手法,尤其是在一个大型企业当中,企业系统管理员的密码往往关系着整个公司的

安全保护路由器防黑客攻击

很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击.大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去.因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全.下面是保证路由器安全的十个基本的技巧. 1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误.软件瑕疵和缓存溢出的问题.要经常向你的路由器厂商查询当前的更新和操作系统的版本. 2.修改默认的口令:据卡

黑客频频入侵高校网站留个脚印就闪

我是一个大侠,你要知道一个大侠,不会对你的数据感兴趣的.由于你的网站存在大量漏洞,特用此方式通知管理员."--HACK ★身份 川内某高校的在读研究生. ★目的 发现很多网站有漏洞,友情检测,善意提醒,不会修改网站数据,也不影响 网友对该网站的访问. ★招式 通常是找漏洞入侵,拿下服务器,全靠双手.可以把整个网站下载到本地或者将内容全部删除. ★战绩 西北师大.川师大以及广东等地的一些学校的网站,都在他的控制之下:川内高校只有入侵电子科大网站失败. ★后续 不敢再黑了,担心被入侵的网站追究,毕业

恐慌与无措:俄罗斯黑客曾入侵纳市

2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克.看起来恶意软件已经浸入了纳斯达克的中央服务器.迹象显示入侵者并非是某个地方的小孩子,而是某国的情报机构.更糟糕的在后面:当美国计算机专家仔细查看了入侵的软件之后,他们意识到这是一个攻击程序,目的就是要造成破坏. 目标:纳斯达克 虽然黑客行动已经成为每天都有的烦心事,但是大部分都是在公众不知情的情况下发生的.中国.法国.以色列--还有许多其他不知名的对手--都会以这样或那样的方式黑客入侵.他们窃取导弹计划

思科路由器及交换机的基本管理

设备的管理是维护设备正常运行的基本条件,所以这里我们就来了解一下思科路由器和交换机的一些基本管理命令和方法. 管理路由器和交换机的方法以及命令主要分为一下几个方面: 1.了解命令行的模式. 2.配置接口的IP地址以及相关的路由条目. 3.路由器.交换机密码的管理. 4.远程管理路由器.交换机. 5.系统IOS的备份与恢复. 一.了解命令行的模式 1)用户模式 默认进入的是用户模式,在该模式下用户受到极大的限制,只能用来查看一些统计信息. route>    #路由器的用户模式 switch>

思科路由器的DM VPN配置过程

在本文中,我们以图解教程的方式为您详解思科路由器的DM VPN配置过程.

思科路由器的经典密码恢复方法

使用思科路由器的用户很多,同时也会出现很多问题,密码遗忘或丢失是用户很常见的问题,于是我研究了一下思科路由器密码恢复的两种方法,在这里拿出来和大家分享一下,希望对大家有用.在Cisco路由器忘记或丢失enable密码的情况时,一共有两种方法恢复,取决于你使用的路由器是哪一系列产品. 第一种思科路由器密码恢复方法: 使用这种方法可使下列思科路由器密码恢复:Cisco 2000系列.2500系列.3000系列.使用680x0 Motorol a CPU的Cisco 4000系列.运行10.0版本以上

思科路由器全局调试方法概述

使用思科路由器的用户非常多,关于思科路由器的全局调试今天在这里我为大家介绍一下,希望对大家有用. 在进行思科路由器配置时,全局和接口命令的界限是十分明显的.在这种情况下,我们使用全局来标识那些不能用于接口调试或者特定的传输介质类型和协议调试的命令. 在2500系列思科路由器中,就可以使用调试命令分析Cisco发现协议(Cisco Discovery Protocol,CDP).我们通过telnet远程登录到思科路由器.在缺省方式下,调试命令的输出被发送到控制台,如果处于telnet会话中,我们可

思科路由器IKEV2 L2LVPN预共享密码认证最简化配置

一.概述: 思科路由器对于IKEV2,是有很多预配的,因此可以很少的配置就能完成IKEV2的配置. 二.基本思路: A.两边都用SVTI的方式配置Flex VPN B.没有用动态路由,配置静态路由,如果一边用DVTI,则需要两边配置静态路由 三.测试拓扑: 四.Flex VPN的配置: A.R2: crypto ikev2 keyring KeyRing peer 202.100.2.1 address 202.100.2.1 pre-shared-key cisco crypto ikev2