Агентство по кибербезопасности и безопасности инфраструктуры (CISA) сообщило, что устройство Cisco Firepower, используемое федеральным гражданским агентством, было взломано в сентябре 2025 года с помощью малвари под названием FIRESTARTER. Эта малварь, идентифицированная CISA и Национальным центром кибербезопасности Великобритании (NCSC), считается задней дверью, позволяющей несанкционированный удаленный доступ к затронутой системе. Этот инцидент подчеркивает продолжающиеся проблемы с обеспечением безопасности критической инфраструктуры от сложных киберугроз. Несмотря на усилия по внедрению патчей безопасности, устойчивость такой малвари подчеркивает необходимость улучшения защитных мер и бдительности в рамках федеральных протоколов кибербезопасности. Агентствам рекомендуется оценить свои системы на наличие уязвимостей и обеспечить наличие надежных практик безопасности для снижения риска подобных атак в будущем.
Малварь FIRESTARTER Скомпрометировала Федеральное Устройство Cisco Firepower
Устройство Cisco Firepower федерального агентства было скомпрометировано малварью FIRESTARTER, что вызывает опасения по поводу уязвимостей безопасности.
