Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall

hacker4-gabor-kalman

Een exploit uit de gelekte bestanden van de Equation Group is met succes uitgevoerd op een Cisco ASA firewall. Een hacker wist met behulp van de exploit zonder inloggegevens toegang te krijgen tot de router.

Eerder deze week lekte data uit van de Equation Group, een cybercrimegroep die vermoedelijk banden heeft met de Amerikaanse inlichtingendienst NSA en door beveiligingsbedrijf Kaspersky Lab als zeer geavanceerd wordt beschreven. De uitgelekte data bevat volgens een andere cybercrimegroepering, de Shadow Brokers, verschillende spionagetools die door de NSA worden ingezet.

ExtraBacon exploit

Nu zegt een hacker één van deze tools met succes te hebben uitgeprobeerd. In een blogpost meldt XORcat de ExtraBacon exploit te hebben uitgeprobeerd, die specifiek is geschreven voor een Cisco ASA. De hacker stelt ervaring te hebben met dit soort firewalls, wat zijn keuze verklaard.

De exploit is uitsluitend toepasbaar indien de aanvaller leesrechten heeft met snmp en toegang via telnet of ssh. Daarnaast mag de firmware van de Cisco ASA firewall niet hoger zijn van versie 8.4.4. Door aan deze voorwaarden te voldoen wist XORcat naar eigen zeggen met behulp van de exploit toegang te verkrijgen tot een Cisco ASA firewall, zonder hiervoor inloggegevens te gebruiken.

Veiling

De Shadow Brokers hebben overigens niet alle data van de Equation Group die zij in handen stellen te hebben vrijgegeven. De belangrijkste en meest waardevolle informatie zouden zij achter hebben gehouden. Deze data wordt via een veiling te koop aangeboden. De groep wil de data uitsluitend verkopen voor een bedrag van 1 miljoen bitcoins, wat omgerekend neerkomt op ruim 513 miljoen euro.

Lees ook
Yahoo: 'Hackers hebben database met e-mailadressen en wachtwoorden in handen'

Yahoo: 'Hackers hebben database met e-mailadressen en wachtwoorden in handen'

Yahoo waarschuwt dat hackers een database met e-mailadressen en wachtwoorden hebben te bemachtigen. Het bedrijf heeft de wachtwoorden van alle getroffen e-mailadressen gereset. Het bedrijf schrijft in een verklaring dat hackers een database hebben weten te bemachtigen. Hoeveel e-mailadressen deze database precies bevat laat het bedrijf in het mid1

Nieuwe malware gebruikt Windows om Android-apparaten te infecteren

Nieuwe malware gebruikt Windows om Android-apparaten te infecteren

Een nieuwe vorm van Android-malware dringt smartphones en tablets binnen via Windows-machines. De malware infecteert in eerste instantie de Windows-machine en wacht af tot een Android-smartphone of -tablet met de computer wordt verbonden. Zodra dit gebeurt dringt de malware het mobiele apparaat binnen en nestelt zich in Android. Het gaat om de ma1

Syrische hackers breken in bij CNN

Syrische hackers breken in bij CNN

De Syrische hackersgroep Syrian Electronic Army heeft opnieuw de social media-accounts van een Westers mediabedrijf gehackt. Ditmaal hebben de hackers de social media-accounts van CNN overgenomen. Op dit kanaal hebben zij hun eigen boodschap verspreid. De hackers wisten meerdere Facebook- en Twitter-accounts over te nemen. Ook het blog van CNN we1