Interlock Sfrutta Zero-Day su Firewall Cisco per Accesso Root
Interlock ha sfruttato un zero-day in Cisco Secure Firewall Management Center (CVE-2026-20131) per eseguire codice Java arbitrario come root su dispositivi FMC esposti a internet. Amazon/AWS threat intelligence ha osservato lo sfruttamento dal 26 gennaio 2026, 36 giorni prima della disclosure Cisco del 4 marzo, fornendo accesso anticipato alle reti aziendali. Incidenti correlati colpiscono la sanità, l'istruzione e le amministrazioni locali e altri settori.
CVSS 10 CRITICAL: a vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could… Impiego noto in campagne ransomware. EPSS 43% (99º percentile).
Interlock ransomware gang exploited Cisco firewall zero-day weeks before disclosure: Amazon
The Interlock ransomware gang recently exploited a zero-day vulnerability in a popular line of Cisco firewalls before the bug was disclosed publicly, according to an Amazon report.