تم استهداف وكالة فيدرالية أمريكية بنجاح من قبل برنامج خبيث خلفي غير معروف سابقًا يسمى Firestarter، وفقًا لما ذكرته CISA cybersnoops ونظيراتها في المملكة المتحدة. تشمل وكالات الفرع التنفيذي المدني الفيدرالي (FCEB) وكالة ناسا؛ الأمن الداخلي نفسه؛ مكتب التحقيقات الفيدرالي؛ وزارة العدل؛ مصلحة الضرائب؛ إدارة شؤون المحاربين القدامى؛ وزارة الصحة والخدمات الإنسانية (HHS)؛ وأكثر.
تفاصيل الهجوم
تم وصف Firestarter بأنه باب خلفي يتمتع بقدرات الوصول عن بعد، وقد تم تسميته على اسم Cisco Secure Firewall Adaptive Security Appliance (ASA) وCisco Secure Firewall Threat Defense (FTD)، المنتجين اللذين استهدفتهما البرامج الضارة. السيسا استشارية تنص على أن وكالة FCEB واحدة فقط تعرضت للهجوم بالبرامج الضارة، على الرغم من الاشتباه في أنها جزء من حملة أوسع تستهدف الحكومة والبنية التحتية الوطنية الحيوية الشبكات على وجه الخصوص.
- القتل، كتبت: رئيس مكتب التحقيقات الفيدرالي السابق يريد بعض جرائم الفدية المتهمة بالقتل
- تم تدمير المزيد من أخطاء Cisco SD-WAN في الهجمات
- تطلب CISA من الفيدراليين تصحيح خطأ Apache ActiveMQ البالغ من العمر 13 عامًا والذي يتعرض لهجوم نشط
- خروج خطأ Excel القديم من التقاعد بسبب الهجمات النشطة
تتتبع Switchzilla المجموعة بمعرف UAT-4356، لكنها ترفض باستمرار نسبتها إلى دولة قومية، بما في ذلك أي من الخصوم الجيوسياسيين الأربعة الأساسيين للولايات المتحدة (الصين وروسيا وإيران وكوريا الشمالية)، على الرغم من أنها قالت إن المجموعة تبدو مدعومة من الحكومة.