Cisco Systems IncCSCO
▼ ネガティブ需要関連度
Fire Ant exploits Cisco IOS XR routers, potentially harming Cisco's product reputation and demand.
世界的なサイバー即応・対応企業であるSygniaは、中国関連の脅威アクター「Fire Ant」による継続的なスパイ活動に関する調査結果を発表しました。このアクターは、ルーター、認証システム、Linux管理ホストを標的にして情報を収集し、接続された高価値環境への経路を探っています。2026年の活動は、Fire Antが2025年にVMware ESXiやvCenter仮想化インフラに焦点を当てていたことから、Cisco IOS XRルーターを含む信頼されるインフラの戦略的悪用へと進化したことを示しています。これらのルーターは、証拠を隠蔽し、トラフィックと認証情報を収集し、アクセスを拡大するための運用プラットフォームとして使用されています。調査では、トンネリングと永続化のための偽装インプラントである「BridgeAgent」と、TACACS認証情報収集ツールセットである「TacTap」という2つの新しいツールが発見されました。また、Fire Antは、長期生存型インプラントによる強固な永続化を確立し、ログとファイアウォールルールを操作し、LinuxシステムのSELinuxを無効化しました。Sygniaの調査結果は、ルーター、TACACSサーバー、Linuxホストがより広範なアクセスおよび収集レイヤーとして機能する相互接続環境を標的にしたキャンペーンを浮き彫りにしており、被害者を超えた可視性とアクセスを可能にする可能性があります。
Cisco Systems IncFire Ant exploits Cisco IOS XR routers, potentially harming Cisco's product reputation and demand.