Des chercheurs en sécurité chez GreyNoise ont découvert une attaque sophistiquée ciblant des milliers de routeurs Asus à travers le monde. Un acteur étatique ou disposant de ressources importantes a exploité des vulnérabilités non corrigées pour installer une porte dérobée, garantissant un accès administratif persistant même après des redémarrages et des mises à jour du firmware. Les attaquants y sont parvenus en chaînant des contournements d'authentification et en abusant de fonctionnalités de configuration légitimes. Environ 9 000 appareils infectés ont été identifiés, et leur nombre continue d'augmenter. Bien qu'aucune activité malveillante n'ait encore été observée, les routeurs compromis représentent probablement un botnet à grande échelle en cours de développement.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments