Navegación

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

fuente: https://www.bleepingcomputer.com/news/security/cisco-fmc-flaws-exploited-by-ransomware-gang-state-sponsored-hackers/

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenazas distintos vinculados a ataques de ransomware y operaciones patrocinadas por estados.

Los ataques aprovecharon la vulnerabilidad CVE-2026-20079 —un fallo de omisión de autenticación de gravedad máxima— y la CVE-2026-20316, una vulnerabilidad relacionada con credenciales estáticas que permite a los atacantes iniciar sesión utilizando una cuenta con privilegios limitados.

Según un nuevo informe de Cisco Talos, los tres grupos utilizaron dispositivos FMC comprometidos para desplegar web shells, robar credenciales, crear reverse shells y servidores proxy y, en algunos ataques, desplegar el ransomware Qilin y el malware Cyclops Blink.

"El análisis de Talos ilustra tres grupos de actividad posterior a la intrusión en instancias de FMC, asociados a actores de amenazas patrocinados por estados y a grupos dedicados al crimeware", señaló Cisco Talos.

La compañía identifica a estos grupos bajo las denominaciones UAT-12197, UAT-11823 y UAT-11988.

La vulnerabilidad CVE-2026-20079 tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts con privilegios de root en dispositivos FMC vulnerables.

Últimas noticias

07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo
06 DE SEPTIEMBRE, 2026

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...

Leer artículo
06 DE SEPTIEMBRE, 2026

Los hackers explotan activamente la vulnerabilidad de ejecución remota de código (RCE) de día cero en Magento y Adobe Commerce.

Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el c...

Leer artículo