Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenazas distintos vinculados a ataques de ransomware y operaciones patrocinadas por estados.
Los ataques aprovecharon la vulnerabilidad CVE-2026-20079 —un fallo de omisión de autenticación de gravedad máxima— y la CVE-2026-20316, una vulnerabilidad relacionada con credenciales estáticas que permite a los atacantes iniciar sesión utilizando una cuenta con privilegios limitados.
Según un nuevo informe de Cisco Talos, los tres grupos utilizaron dispositivos FMC comprometidos para desplegar web shells, robar credenciales, crear reverse shells y servidores proxy y, en algunos ataques, desplegar el ransomware Qilin y el malware Cyclops Blink.
"El análisis de Talos ilustra tres grupos de actividad posterior a la intrusión en instancias de FMC, asociados a actores de amenazas patrocinados por estados y a grupos dedicados al crimeware", señaló Cisco Talos.
La compañía identifica a estos grupos bajo las denominaciones UAT-12197, UAT-11823 y UAT-11988.
La vulnerabilidad CVE-2026-20079 tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts con privilegios de root en dispositivos FMC vulnerables.
El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de em...
Leer artículo →Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...
Leer artículo →El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →