Des pirates chinois Fire Ant transforment des routeurs Cisco en plateformes d'espionnage
Des chercheurs ont identifié une nouvelle tactique du groupe Fire Ant, affilié à la Chine, consistant à compromettre des routeurs Cisco IOS XR pour y installer des tunnels GRE non documentés. Ces tunnels, invisibles dans les configurations actives ou l'historique des commits, permettent une exfiltration discrète de données. L'attaque cible spécifiquement des infrastructures réseau critiques, exploitant des vulnérabilités persistantes dans les équipements Cisco. L'objectif semble être l'espionnage à long terme plutôt que le sabotage immédiat.
Ce type de compromission illustre l'importance de tester la résilience des équipements réseau critiques comme les routeurs Cisco, souvent négligés dans les audits applicatifs classiques. Un audit offensif (RAID/SENTINELLE) permet de détecter des anomalies de configuration ou des backdoors logicielles avant qu'elles ne soient exploitées pour des attaques avancées.
