Логотип ШифрыШифры
ГлавнаяЖурналЛотыУзел ИИВойти
ГлавнаяЖурналЛотыУзел ИИ
Войти
Логотип ШифрыШифры2К26Версияъ1
EmailMAX
Назад к логу

Три хакерские группы прошли один файрвол Cisco, среди них – имплант Sandworm и вымогатель Qilin

13 сентября 2026 г.•Репа
#атаки#сети#хакеры

Cisco Secure Firewall Management Center стоит не на периметре, а над ним: это пульт, с которого управляют самими файрволами – политики, правила и конфигурации всех подчинённых устройств сведены в одну точку. Компрометация такого пульта хуже, чем взлом отдельного файрвола: атакующий получает не одну коробку, а рычаг над всеми, кого она держит, и заодно доверенный плацдарм глубоко внутри сети. Именно этот пульт вскрыли, и вскрыли анонимным запросом.

CVE-2026-20079 – это обход аутентификации с оценкой 10.0 из 10: неавторизованный удалённый запрос проходит проверку, исполняет скрипты на устройстве и выдаёт root на его операционной системе. Полный контроль над плоскостью управления файрволами, без единого пароля. И через эту единственную точку входа, как показал разбор Cisco Talos, вошли сразу три независимые группы. Одна вычитала базу учёток штатным запросом. Вторая развернула имплант, который атрибутируют российской Sandworm. Третья прошла до шифровальщика с почерком аффилиатов Qilin. А две из трёх для исполнения кода от root оперлись на один и тот же родной инструмент самого продукта.


Продолжение доступно по подписке

Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.

Оформить подписку →

Автор: hacker@shifry.local