Agenția americană pentru securitate cibernetică (CISA) a adăugat trei vulnerabilități critice în catalogul vulnerabilităților exploatate, afectând produse de la Cisco, Citrix și Fortinet, potrivit The Hacker News. Agențiile federale vor trebui să aplice corecțiile până la 12 septembrie 2026. Cisco a confirmat că una dintre vulnerabilități (CVE-2026-20079) este deja exploatată activ, după observații din august 2026.
Ruterii Cisco au devenit ținte frecvente pentru atacatori. Un grup de spionaj din China, denumit Fire Ant, a obținut acces neautorizat la ruterii Cisco IOS XR pentru a facilita persistența și colectarea de date în rețelele de valoare ridicată. Al treilea defect (CVE-2025-25249) al Fortinet a fost exploatat într-o campanie care a vizat peste 3.000 de adrese IP și a infectat 178 de dispozitive cu un troian de acces la distanță numit PivotC2.
Campania, atribuită unui actor vorbitor de limba rusă motivat financiar, a folosit scripturi shell care exploatează instanțele FortiGate vulnerabile. Instrumentul PivotC2 suportă comenzi interactive, tunelare proxy și extragerea de configurații. CISA recomandă organizațiilor limitarea accesului la internet, monitorizarea indicatorilor de compromitere și aplicarea urgentă a patch-urilor disponibile.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


