Static Tundra (FSB) exploite CVE-2018-0171 pour compromettre des équipements Cisco non patchés
Source: Cisco Talos â Dans un billet signĂ© par Sara McBroom, Talos dĂ©taille une campagne dâespionnage Ă©tatique menĂ©e par le groupe russe Static Tundra, actif depuis plus dâune dĂ©cennie et liĂ© au FSB (Center 16), visant des Ă©quipements rĂ©seau Cisco non patchĂ©s pour des accĂšs persistants et la collecte de renseignements. Le groupe exploite agressivement depuis au moins 2021 la vulnĂ©rabilitĂ© CVE-2018-0171 dans la fonctionnalitĂ© Smart Install (Cisco IOS/IOS XE), patchĂ©e en 2018 mais encore prĂ©sente sur des Ă©quipements non mis Ă jour ou en fin de vie. Les cibles prioritaires sont les tĂ©lĂ©coms, lâenseignement supĂ©rieur et la fabrication en AmĂ©rique du Nord, Asie, Afrique et Europe, avec une intensification notable contre lâUkraine depuis le dĂ©but de la guerre. Static Tundra rĂ©cupĂ©rerait les configurations pour des usages ultĂ©rieurs, en fonction des prioritĂ©s stratĂ©giques russes. ...