中国系ハッカーFire Ant、シスコIOS XRルーターにGREトンネルを不正設定しスパイ基盤化
中国系ハッカーFire Ant、シスコIOS XRルーターにGREトンネルを不正設定しスパイ基盤化
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-01 |
| 元記事 | BleepingComputer |
要約
中国と関連するとされる脅威アクター「Fire Ant」が、Cisco IOS XRルーターにGREトンネルを不正設定してバックドアを構築する攻撃キャンペーンが研究者により確認された。研究者はルーターに「文書化されていないアクティブなGREトンネルインターフェース」を発見しており、Fire Antはこれを通じて持続的な監視能力を確立する。Fire Antは電気通信・政府機関を主な標的とするAPTグループで、物理アクセスを必要としない遠隔スパイ活動を可能にするこの手法は検出が困難だ。ネットワーク機器の設定監査・変更追跡の強化が急務であり、特に重要インフラを運営する組織への影響が懸念される。