UAT-8616

思科Talos追蹤的駭客組織,攻擊基礎設施與ORB(操作中繼盒)網路有所交集。

已知攻擊活動

時間利用漏洞目標
2026年2月CVE-2026-20127Cisco Catalyst SD-WAN
2026年5月CVE-2026-20182(CVSS 10.0)Cisco Catalyst SD-WAN Controller/Manager

後滲透手法

  1. 新增 SSH 金鑰(持久化)
  2. 竄改 NETCONF 組態設定
  3. 提升至 root 權限

相關資源