تیم Cisco Talos گزارش داده که UAT-8616 پس از بهرهبرداری موفق، اقداماتی نظیر افزودن کلیدهای SSH، تغییر پیکربندیهای NETCONF و ارتقای دسترسی به سطح root انجام داده است. زیرساخت این گروه با شبکههای جعبه رله عملیاتی (ORB) همپوشانی دارد. علاوه بر این، حداقل ۱۰ خوشه تهدید مجزا از آسیبپذیریهای CVE-2026-20133، CVE-2026-20128 و CVE-2026-20122 از مارس ۲۰۲۶ بهرهبرداری کردهاند و ابزارهایی نظیر وبشلهای (web shell) Godzilla، Behinder و XenShell، فریمورک فرمانودهی Sliver، ماینر XMRig و ابزار سرقت اعتبارنامه برای دسترسی به توکنهای JWT و اطلاعات AWS را مستقر ساختهاند. سیسکو به مشتریان توصیه کرده است راهنماییهای امنیتی منتشرشده را برای محافظت از محیطهای خود دنبال کنند.
کلمات کلیدی : آسیبپذیری Cisco SD-WAN, CVE-2026-20182, دور زدن احراز هویت, CISA KEV, گروه تهدید UAT-8616, امنیت سایبری سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.