Arcadyan technology corporation что это такое

Миллионы роутеров оказались в опасности перед хакерами из-за уязвимости в прошивке

Стало известно, что роутеры и ADSL-модемы, работающие на основе прошивок от тайваньского OEM-производителя Arcadyan, подвержены серьёзной опасности из-за новой уязвимости программного обеспечения. На атаки хакеров с использованием уязвимости CVE-2021-20090 обратили внимание специалисты компании Bad Packets, работающей в сфере информационной безопасности, а затем этот факт подтвердили в Juniper Labs.

Arcadyan technology corporation что это такое. Смотреть фото Arcadyan technology corporation что это такое. Смотреть картинку Arcadyan technology corporation что это такое. Картинка про Arcadyan technology corporation что это такое. Фото Arcadyan technology corporation что это такое

Изображение: The Record

Упомянутую уязвимость обнаружил ранее в этом году исследователь из компании Tenable Эван Грант (Evan Grant). Она может использоваться злоумышленниками для включения пользовательских устройств в ботнет-сеть с целью проведения масштабных DDoS-атак. Проблема существует более десяти лет и затрагивает по меньшей мере 20 моделей роутеров и модемов, которые функционируют под управлением прошивок от Arcadyan и поставляются 17 брендами. В список проблемных устройств входят маршрутизаторы и модемы некоторых крупнейших производителей и интернет-провайдеров, в том числе ASUS, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telekom и др.

Отметим, что изначально проблема не была столь серьёзной, поскольку хакерские атаки с использованием уязвимости CVE-2021-20090 начались всего несколько дней назад. Этому предшествовал подробный отчёт о проблеме, который был опубликован Эваном Грантом после выхода соответствующего исправления.

Согласно имеющимся данным, уязвимость используется для обхода процесса аутентификации на уязвимых роутерах и модемах с целью изменения конфигурации устройств. Например, включение протокола telnet позволяет в дальнейшем удалённо подключаться к устройствам. По информации Juniper Labs, за атаками на маршрутизаторы стоят хакеры, которые в прошлом управляли крупнейшим ботнетом Mirai.

Источник

Arcadyan Technology Corporation (ТАЙВАНЬ)

Arcadyan technology corporation что это такое. Смотреть фото Arcadyan technology corporation что это такое. Смотреть картинку Arcadyan technology corporation что это такое. Картинка про Arcadyan technology corporation что это такое. Фото Arcadyan technology corporation что это такое

информацию подготовил(-a): Полина Зайцева
10.11.2021

Продукция от фирмы Аркадян Течнологий КОрпоратён

Производят следующие виды товаров:

Адрес фирмы импортера Arcadyan Technology Corporation

Адрес нашего офиса Arcadyan Technology Corporation: Тайвань (китай), 4F, No. 9, Park Avenue II, Science-based Industrial Park, Hsinchu 300, Taiwan, R.O.C.

Компании которые осуществляют грузоперевозки и таможенное оформление из Тайваня в Москву (Россия)

Разрешительная документация для РФ (Сертификация продукции)

Arcadyan technology corporation что это такое. Смотреть фото Arcadyan technology corporation что это такое. Смотреть картинку Arcadyan technology corporation что это такое. Картинка про Arcadyan technology corporation что это такое. Фото Arcadyan technology corporation что это такое

Для ввоза продукции в Таможенный союз (ТС) в частности Россию, необходимо получить разрешительные документы в частности декларацию соответствия ТР ТС. Стоимость декларации 9000 рублей, возможно вам потребуются Протоколы Испытаний
Так же для законной продажи продукции Аркадян Течнологий КОрпоратён вам так же потребуется декларация.
⁉️Вам скорее всего потребуется оформить временный ввоз продукции для предоставления образцов продукции.

Таможенное оформление товаров

Для быстрого прохождения таможни вы можете обратиться к специализированным брокерам или подготовить весь комплект документов самостоятельно для ввоза на территорию ТС из Тайваня

Сроки доставки из Тайваня от 3х дней

Если вам необходим доставить не большую партию груза с помощью авиаперевозки сроки доставки 3-5 дней. Стоимость доставки 5$ за 1 кг груза. При доставке больших грузов. Например с помощью мультимодальных грузоперевозок, вы можете доставить груз по цене 50 центов за 1 кг. Сроки от 20 дней.

Таможенные платежи при импорте

Подбор кода ТН ВЭД для товаров Аркадян Течнологий КОрпоратён

ПродукцияКод ТН ВЭДИмпортная пошлинаВвозной НДС
USB-адаптер беспроводной сети85176200090%20%

Компания производитель ввозила товары по следующим именам: Arcadyan Technology Corporation. Вы можете купить товары через официального дистрибьютера или напрямую через наш сайт

Источник

Хакеры атакуют модемы и роутеры с прошивкой Arcadyan

Linux для хакера

Маршрутизаторы и модемы с прошивкой Arcadyan (включая устройства Asus, Orange, Vodafone и Verizon) подвергаются атаками со стороны хакера, пытающегося сделать их частью своего DDoS-ботнета на базе Mirai.

Впервые атаки были замечены в конце прошлой недели специалистами компании Bad Packets. Вскоре существование проблемы подтвердили и аналитики Juniper Labs, сообщив, что в рамках этой вредоносной кампании неизвестные злоумышленники эксплуатируют уязвимость CVE-2021-20090 (9,9 балла из 10 по шкале CVSS). Эта проблема позволяет обойти аутентификацию и включить Telnet на проблемных маршрутизаторах и модемах, что даст злоумышленнику возможность удаленно подключаться к скомпрометированным девайсам.

As of 2021-08-05T04:09:44Z, DDoS botnet operators are scanning the internet for Buffalo routers vulnerable to CVE-2021-20091 (https://t.co/OyZT3Be2SP).

This vulnerability allows attackers to alter device configuration leading to remote code execution. #threatintel

Уязвимость в прошивке тайваньской фирмы Arcadyan была найдена ранее в этом году специалистами компании Tenable. Они заявляют, что проблема существовала в коде не менее 10 лет и теперь обнаруживается в прошивках как минимум 20 моделей маршрутизаторов и модемов, продаваемых 17 различными производителями, которые базируют свои продукты на старых white-label устройствах Arcadyan.

В итоге уязвимости оказались подвержены девайсы крупнейших поставщиков и интернет-провайдеров, включая Asus, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telecom и так далее. Общее количество устройств, уязвимых пред атаками, вероятно, исчисляется миллионами, предупреждают эксперты.

ВендорУстройствоВерсия прошивки
ADBADSL wireless IAD router1.26S-R-3P
ArcadyanARV751900.96.00.96.617ES
ArcadyanVRV95176.00.17 build04
ArcadyanVGV75193.01.116
ArcadyanVRV95181.01.00 build44
ASMAXBBR-4MG / SMC7908 ADSL0.08
ASUSDSL-AC88U (Arc VRV9517)1.10.05 build502
ASUSDSL-AC87VG (Arc VRV9510)1.05.18 build305
ASUSDSL-AC31001.10.05 build503
ASUSDSL-AC68VG5.00.08 build272
BeelineSmart Box Flash1.00.13_beta4
British TelecomWE410443-SA1.02.12 build02
BuffaloWSR-2533DHPL21.02
BuffaloWSR-2533DHP31.24
BuffaloBBR-4HG
BuffaloBBR-4MG2.08 Release 0002
BuffaloWSR-3200AX4S1.1
BuffaloWSR-1166DHP21.15
BuffaloWXR-5700AX7S1.11
Deutsche TelekomSpeedport Smart 3010137.4.8.001.0
HughesNetHT2000W0.10.10
KPNExperiaBox V10A (Arcadyan VRV9517)5.00.48 build453
KPNVGV75193.01.116
O2HomeBox 64411.01.36
OrangeLiveBox Fibra (PRV3399)00.96.00.96.617ES
SkinnySmart Modem (Arcadyan VRV9517)6.00.16 build01
SparkNZSmart Modem (Arcadyan VRV9517)6.00.17 build04
Telecom (Argentina)Arcadyan VRV9518VAC23-A-OS-AM1.01.00 build44
TelMexPRV33AC1.31.005.0012
TelMexVRV7006
TelstraSmart Modem Gen 2 (LH1000)0.13.01r
TelusWiFi Hub (PRV65B444A-S-TS)v3.00.20
TelusNH20A1.00.10debug build06
VerizonFios G31001.5.0.10
VodafoneEasyBox 9044.16
VodafoneEasyBox 90330.05.714
VodafoneEasyBox 80220.02.226

Обнаруженная в апреле уязвимость получила патч в том же месяце и до недавнего времени не подвергалась атакам. Злоумышленники заметили проблему лишь после того, как ИБ-специалист компании Tenable обнародовал ее детальное техническое описание, а также PoC-эксплоит. По информации Bad Packets, именно этот эксплоит и применяется теперь для атак, которые исходят с IP-адресов, расположенных в Ухане, Китай.

Исследователи считают, что за атаками стоит злоумышленник, уже обнаруженный компанией Palo Alto Networks весной 2021 года. Тогда его ботнет нацеливался на IoT-девайсы и защитные устройства.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *