БИЗНЕС И ЦИФРОВИЗАЦИЯ
CISA устранила скрытую уязвимость Firestarter в сети федерального агентства
CISA раскрыла уязвимость Firestarter в федеральной сети. Атака угрожает безопасности критической инфраструктуры.
✍️
Редакция iTech News
|
02.01.2026
|
⏱ 2 мин
|
Источник: The Register
CISA (Агентство по кибербезопасности и безопасности инфраструктуры) успело ликвидировать бекдор под названием Firestarter, который ставил под угрозу безопасность одного из федеральных агентств США. Эти события поднимают вопросы о безопасности всей критической инфраструктуры страны, так как Firestarter был специально нацелен на оборудование Cisco.
Что за угроза Firestarter
Firestarter был описан как бекдор с возможностью удаленного доступа, способный сохранять постоянный доступ к устройствам даже после обновлений. Это позволяет злоумышленникам повторно получать доступ к сетям жертв, не прибегая к использованию новых уязвимостей. CISA отмечает, что атака была обнаружена в результате рутинного мониторинга сети, однако она могла быть частью более широкой кампании, направленной на правительственные и критически важные национальные сети.
Как это касается других организаций
Хотя мишенью атаки стало лишь одно федеральное агентство, CISA советует всем организациям в США и Великобритании принимать профилактические меры. Это включает использование правил YARA для анализа памяти на предмет возможных сторонних вторжений, а также сбор и передача улик в CISA и их британским коллегам из NCSC для улучшения оперативной разведки. Работы ведутся в связи с недавними обновлениями CISA, которые касаются других атак на продукцию Cisco, использующих уязвимости CVE-2025-20333 и CVE-2025-20362.
Что делать дальше
Специалистам в области киберзащиты следует внимательно отслеживать обновления и использовать предусмотренные меры предосторожности, чтобы не стать жертвой аналогичных атак. Важно обеспечить защиту сетевой инфраструктуры и обмениваться информацией об инцидентах с CISA для предотвращения дальнейших угроз.