Dünyanın dört bir yanındaki Asus yönlendiricileri Çin’in şüpheli siber saldırısına uğradı – işte bildiklerimiz




  • Süresi dolmuş binlerce ASUS yönlendirici, “WrtHug Operasyonu” siber casusluk botnet’ine ele geçirildi
  • Çin devleti destekli aktörler, 100 yıllık TLS sertifikalarını kullanarak birden fazla n günlük kusurdan yararlanıyor
  • Güvenliği ihlal edilen yönlendiriciler çoğunlukla Tayvan ve Güneydoğu Asya’da geçiş ağı oluşturuyor

Binlerce süresi dolmuş ASUS yönlendiriciler Uzmanlar, bu saldırıların ele geçirildiği ve siber casusluk operasyonları için altyapı olarak kullanılan bir botnet’e asimile edildiği konusunda uyardı.

Güvenlik araştırmacıları SecurityScorecard, Asus ile birlikte kötü amaçlı kampanyayı keşfetti ve bildirdi; Çin devleti destekli bir grup tehdit aktörünün, benzersiz, kendinden imzalı bir sertifika dağıtmak için bir dizi ASUS yönlendiricisindeki birden fazla güvenlik açığından yararlandığını iddia etti.





Kaynak bağlantısı