ASD warnt vor BADCANDY‑Implant auf ungepatchten Cisco-Geräten
Die australische Signals Directorate (ASD) hat am vergangenen Freitag vor einer neuen Bedrohung gewarnt: Angreifer setzen ein Implant namens „BADCANDY“ auf ungepatchten Cisco IOS XE‑Geräten ein. Das Malware‑Programm erkennt, wenn es entfernt wird, und installiert sich anschließend erneut, wodurch die Angreifer ihre Kontrolle über das betroffene Netzwerk wiederherstellen können.
Diese Entwicklung steht im Kontext einer Reihe weiterer Sicherheitswarnungen: Ein Cyber‑Experte hat öffentlich zugestimmt, Geheimnisse an Russland verkauft zu haben; LastPass prüft nicht, ob ein Nutzer noch aktiv ist; und staatlich geförderte Windows‑Malware wird weiterhin aktiv eingesetzt. Die ASD betont, dass Betreiber von Cisco‑Geräten dringend ihre Systeme aktualisieren sollten, um sich vor BADCANDY und ähnlichen Angriffen zu schützen.