Vulnerabilità ed exploit · Ransomware

Interlock Compromette Firewall Aziendali Sfruttando Zero-Day Cisco FMC

Amazon/AWS threat intelligence ha osservato sfruttamenti iniziati il 26 gennaio 2026, 36 giorni prima della disclosure pubblica di Cisco. Un server mal configurato del gruppo ha esposto il loro toolkit multi-stage e indicatori di compromesso; sono coinvolti i settori sanità, istruzione e pubblica amministrazione.

9 fonti · 20 mar

CVE-2026-20131

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could… Impiego noto in campagne ransomware. EPSS 43% (99º percentile).

Data di correzione federale CISA 22 mar

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-03-19

Every edition of this story: Interlock Compromette Firewall Aziendali Sfruttando Zero-Day Cisco FMC

Altro da oggi