💥 Вразливості в Cisco FMC використовуються для розгортання вимагача Qilin

Команда Cisco Talos зафіксувала активну експлуатацію двох вразливостей у Cisco Secure Firewall Management Center з боку хакерських угруповань та операторів вимагацького ПЗ. Критична прогалина CVE-2026-20079 дозволяє обходити автентифікацію веб-інтерфейсу та отримувати root-доступ, тоді як CVE-2026-20316 використовується для збору облікових даних і розвідки.

Аналітики виявили три хакерські групи: перша розгортала веб-шелли для викрадення паролів, друга встановлювала модульний імплант Cyclops Blink, а третя вимикала засоби захисту та розгортала програму-вимагач Qilin. Cisco випустила термінові виправлення для усунення загрози, а CISA додала CVE-2026-20079 до каталогу KEV.