Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall
Een exploit uit de gelekte bestanden van de Equation Group is met succes uitgevoerd op een Cisco ASA firewall. Een hacker wist met behulp van de exploit zonder inloggegevens toegang te krijgen tot de router.
Eerder deze week lekte data uit van de Equation Group, een cybercrimegroep die vermoedelijk banden heeft met de Amerikaanse inlichtingendienst NSA en door beveiligingsbedrijf Kaspersky Lab als zeer geavanceerd wordt beschreven. De uitgelekte data bevat volgens een andere cybercrimegroepering, de Shadow Brokers, verschillende spionagetools die door de NSA worden ingezet.
ExtraBacon exploit
Nu zegt een hacker één van deze tools met succes te hebben uitgeprobeerd. In een blogpost meldt XORcat de ExtraBacon exploit te hebben uitgeprobeerd, die specifiek is geschreven voor een Cisco ASA. De hacker stelt ervaring te hebben met dit soort firewalls, wat zijn keuze verklaard.
De exploit is uitsluitend toepasbaar indien de aanvaller leesrechten heeft met snmp en toegang via telnet of ssh. Daarnaast mag de firmware van de Cisco ASA firewall niet hoger zijn van versie 8.4.4. Door aan deze voorwaarden te voldoen wist XORcat naar eigen zeggen met behulp van de exploit toegang te verkrijgen tot een Cisco ASA firewall, zonder hiervoor inloggegevens te gebruiken.
Veiling
De Shadow Brokers hebben overigens niet alle data van de Equation Group die zij in handen stellen te hebben vrijgegeven. De belangrijkste en meest waardevolle informatie zouden zij achter hebben gehouden. Deze data wordt via een veiling te koop aangeboden. De groep wil de data uitsluitend verkopen voor een bedrag van 1 miljoen bitcoins, wat omgerekend neerkomt op ruim 513 miljoen euro.
Meer over
Lees ook
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.
KnowBe4-rapport: alarmerende toename van cyberaanvallen in detailhandel
De retailsector is een steeds gewilder doelwit voor cybercriminelen. Het Global Retail Report 2025 van KnowBe4 toont een alarmerende toename van cyberaanvallen in deze sector. Zo steeg de aanvalsfrequentie in 2023 al met 56% ten opzichte van het jaar daarvoor. Dit plaatst detailhandel in de top vijf sectoren die het doelwit zijn van cybercriminele1