26 января 2026 года группа вымогателей Interlock начала использовать критическую уязвимость в Cisco Secure Firewall Management Center (FMC). FMC — это центральная консоль управления корпоративными межсетевыми экранами Cisco, через которую администраторы управляют наборами правил, конфигурациями VPN и системой обнаружения вторжений. На тот момент Cisco не знала об этой уязвимости. Патч был выпущен только 4 марта, спустя 36 дней. За это время злоумышленники имели беспрепятственный root-доступ к каждой открытой системе FMC по всему миру.
Команда Amazon по анализу угроз обнаружила эту кампанию через Madpot(открывается в новом окне) , глобальную сеть ловушек (honeypot), которая отслеживает и анализирует попытки атак в реальном времени. Американское агентство CISA внесло уязвимость CVE-2026-20131 19 марта в каталог Known Exploited Vulnerabilities (KEV)(открывается в новом окне) — официальный список активно используемых уязвимостей. Для американских государственных органов срок установки патча истёк 22 марта. Для всех остальных действует правило: те, кто ещё не установил патч, должны исходить из того, что их система скомпрометирована.
Вы уже подписаны?
Войти
Дополнительная информация о Golem Plus