Cyclops Blink
5
5
09.09.2026
11.09.2026
Profil laut MITRE ATT&CK
Cyclops Blink is a modular malware that has been used in widespread campaigns by Sandworm Team since at least 2019 to target Small/Home Office (SOHO) network devices, including WatchGuard and Asus. Cyclops Blink is assessed to be a replacement for VPNFilter, a similar platform targeting network devices.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1589.001 Credentials
Reconnaissance
T1505.003 Web Shell
Persistence
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1213.006 Databases
Collection
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1059.006 Python
Execution
T1087.002 Domain Account
Discovery
T1090 Proxy
Command & Control
T1136.002 Domain Account
Persistence
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Meldungen
Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
“Eye” spy: Cyclops Blink returns with extended capabilities
Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
Organizations Warned of Cisco Secure FMC Exploitation
Active exploitation of Cisco Secure Firewall Management Center vulnerabilities
Quellen: The Hacker News (1), Sophos X-Ops (1), BleepingComputer (1), SecurityWeek (1), Cisco Talos (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.