محققان Mandiant دو دوره مجزا از فعالیت غیرمجاز را شناسایی کردند؛ اول در اواخر سال ۲۰۲۵ تا ژانویه ۲۰۲۶ و دوم در مارس ۲۰۲۶. مهاجمان برای پنهانسازی ردپای خود، فایلهای ایجادشده را حذف، تغییرات پیکربندی را بازگرداندند و اسکریپتهایی برای از بین بردن شواهد اجرا کردند. آنها همچنین یک حساب کاربری مخفی با نام «troot» در سیستم ایجاد کردند. آستین لارسن، تحلیلگر ارشد تهدید در گروه اطلاعات تهدید گوگل (GTIG)، تأکید کرد که مهاجمان پس از استخراج پیکربندی شبکه SD-WAN، رمز عبور مدیر را به مقدار اولیه بازگرداندند تا هیچ نشانهای از نفوذ باقی نماند. این رویداد بار دیگر روند نگرانکننده بهرهبرداری از آسیبپذیریهای روز-صفر در دستگاههای لبه شبکه (edge devices) را که فاقد قابلیتهای تشخیص و پاسخ نقطه پایانی (EDR) هستند، برجسته میسازد.
کلمات کلیدی : آسیبپذیری روز-صفر سیسکو, Cisco Catalyst SD-WAN, CVE-2026-20245, بهرهبرداری آسیبپذیری شبکه, Mandiant تهدیدات سایبری, دستگاههای لبه شبکه EDR

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.