Уязвимости Cisco FMC использованы для кражи учетных данных и развертывания программ-вымогателей Qilin
Компания Cisco сообщила о том, что три различных группы угроз, связанные с программами-вымогателями и атаками, поддерживаемыми государством, использовали две недавно исправленные уязвимости в системе управления безопасностью Secure Firewall Management Center (FMC). Нападения основываются на уязвимости CVE-2026-20079 (оценка CVSS: 10.0), которая позволяет злоумышленнику, не имеющему авторизации, удаленно обойти аутентификацию в веб-интерфейсе программного обеспечения FMC.
По данным Cisco, злоумышленники использовали эти уязвимости для кражи учетных данных и развертывания вредоносного ПО, в частности программ-вымогателей, таких как Qilin. Это подчеркивает серьезность проблемы, так как уязвимости с максимальным баллом CVSS могут привести к катастрофическим последствиям для организаций, использующих данное программное обеспечение.
Cisco уже выпустила обновления для устранения этих уязвимостей, однако эксперты по безопасности предупреждают, что организации, не обновившие свои системы, могут стать мишенью для атак. Злоумышленники могут использовать уязвимости для получения доступа к внутренним сетям и критически важной информации.
Кроме того, Cisco сообщает, что атаки происходят в контексте более широкой волны кибератак, нацеленных на уязвимые системы и сети. Это подчеркивает необходимость постоянного мониторинга и обновления систем безопасности, чтобы минимизировать риски.
Эксперты рекомендуют организациям немедленно применить патчи и обновления, а также усилить меры по мониторингу и защите своих сетей. Важно не только реагировать на атаки, но и предотвращать их, используя современные решения в области кибербезопасности.
Cisco продолжает следить за ситуацией и обещает предоставить дополнительные рекомендации и информацию по мере необходимости. Организации призываются к бдительности и проактивному подходу в вопросах безопасности.