Source |
The Hacker News |
Identifiant |
8423240 |
Date de publication |
2023-12-15 19:47:00 (vue: 2023-12-15 15:07:55) |
Titre |
Nouveau KV-Botnet ciblant les appareils Cisco, Draytek et Fortinet pour des attaques furtives New KV-Botnet Targeting Cisco, DrayTek, and Fortinet Devices for Stealthy Attacks |
Texte |
Un nouveau botnet composé de pare-feu et de routeurs de Cisco, Draytek, Fortinet et Netgear est utilisé comme réseau de transfert de données secrètes pour les acteurs avancés de menace persistante, y compris l'acteur de menace lié à la Chine appelée & nbsp; volt typhoon.
Surnommé & nbsp; kv-botnet & nbsp; par l'équipe Black Lotus Labs chez Lumen Technologies, le réseau malveillant est une fusion de deux activités complémentaires
A new botnet consisting of firewalls and routers from Cisco, DrayTek, Fortinet, and NETGEAR is being used as a covert data transfer network for advanced persistent threat actors, including the China-linked threat actor called Volt Typhoon.
Dubbed KV-botnet by the Black Lotus Labs team at Lumen Technologies, the malicious network is an amalgamation of two complementary activity |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
activity actor actors advanced amalgamation attacks being black botnet botnet by called volt china cisco complementary consisting covert data devices draytek dubbed kv firewalls fortinet from including labs linked lotus lumen malicious netgear network new persistent routers stealthy targeting team technologies threat transfer two typhoon used |
Tags |
Threat
|
Stories |
Guam
|
Move |
|