מקור: The Hacker News

חברת אבטחת המידע Sygnia חשפה קמפיין ריגול סייבר מתמשך של קבוצת האיום המקושרת לסין המכונה Fire Ant. על פי הממצאים, הקבוצה הרחיבה את יכולות התקיפה שלה מעבר לניצול היפרוויזורים של VMware, וכעת היא מתמקדת בחדירה לנתבי Cisco IOS XR, שרתי TACACS ושרתי ניהול מבוססי לינוקס. מטרת התקיפות היא השגת הרשאות גישה ונטרול יומני אבטחה ברשתות רגישות. השימוש בשיטות אלו מאפשר לתוקפים לשמר נוכחות עקבית במערכות ליבה תוך טשטוש עקבותיהם, מה שמהווה עליית מדרגה משמעותית ביכולות המבצעיות של הקבוצה נגד תשתיות ארגוניות ותקשורתיות בעלות ערך גבוה ברחבי העולם.
