Under det senaste året har hackare, med koppling till FSB:s Center 16, inriktat sig på tusentals nätverksenheter genom att utnyttja en sju år gammal säkerhetslucka i äldre Cisco-programvara. Enligt Cisco Talos – Ciscos avdelning för hotbevakning – samlar angriparna in omfattande konfigurationsdata som kan användas för framtida strategiska syften av den ryska staten. FBI bekräftar att dessa intrång främst har drabbat amerikanska organisationer inom kritisk infrastruktur.
Konfigurationsfiler i fokus
I vissa fall har hackarna ändrat i konfigurationsfilerna för att skapa långvarig åtkomst till systemen. Detta gör det möjligt för dem att kartlägga nätverk och i synnerhet undersöka industriella styrsystem, vilket kan få stora konsekvenser för drabbade verksamheter. Moskva förnekar officiellt att man bedriver cyberoperationer, och den ryska ambassaden i Washington har inte kommenterat uppgifterna.
Inte bara USA
Enligt Cisco riktas attackerna inte enbart mot USA. Telekom, högre utbildning och tillverkningsindustrier i Nordamerika, Asien, Afrika och Europa har också drabbats. Offren väljs utifrån deras strategiska värde för Ryssland. Hackargruppen har varit aktiv i minst ett decennium och knyts till tidigare attacker mot energisektorn, där fyra ryska medborgare åtalades i USA 2022 för intrång mellan 2012 och 2018.











.jpg?w=480&action=fill&sh=1fe91)




















