中国黑客借思科路由器发动“火蚁”行动,渗透企业核心网络
网络安全公司Sygnia最新报告揭示,代号“火蚁”的中国黑客组织利用复杂手段入侵思科路由器,将其作为跳板监控企业网络、窃取凭证并渗透其他高价值系统。该组织被认为与谷歌Mandiant追踪的UNC3886小组相关,2022至2024年曾攻击多家战略机构。
此次行动重点针对运行IOS XR的路由器及TACACS认证服务器,攻击者通过篡改日志、删除文件、操纵防火墙规则掩盖痕迹,并专门开发恶意软件控制路由器,截取全网流量,从多角度获取网络视野。Sygnia指出,攻击者不仅掌控单一入口,而是通过基础设施信任关系横向移动,影响受害者和第三方环境。
专家强调,路由器等常被忽视的旧设备已成为高级威胁的“第一类”取证资产,需强化监控与防护。此前已有超过1000台思科设备遭中国黑客攻击,此次发现再次印证此类基础设施层面的长期潜伏风险。

12
11
11September 1, 2026 6.7K 6