КИБЕРБЕЗОПАСНОСТЬ

Группа Interlock использует уязвимость Cisco уже более полугода

Группа Interlock активно эксплуатирует уязвимость Cisco, угрожая кибербезопасности организаций с января 2024 года.

✍️ Редакция iTech News | 18.03.2026 | ⏱ 1 мин | 👁 1 | Источник: BleepingComputer
Interlock использует уязвимость Cisco для атак на кибербезопасность

Группа-вымогатель Interlock активно использует уязвимость в программном обеспечении Cisco Secure Firewall Management Center (FMC) с января 2024 года. Эта дыра в области кибербезопасности, имеющая максимальную серьезность, позволяет злоумышленникам удаленно выполнять произвольный код на незащищенных устройствах, создавая серьезные угрозы для организаций по всему миру.

Контекст атаки

Interlock, ставшая известной в сентябре 2024 года, ранее уже связывалась с атаками на различные организации, в том числе университеты Великобритании. На этот момент имели место атаки на крупных игроков, таких как DaVita и Kettering Health. Согласно данным IBM X-Force, атакующие внедрили новый штамм вредоносного ПО, названный Slopoly, вероятно, созданный с использованием инструментов генеративного ИИ.

Ситуация с уязвимостью

Компания Cisco выпустила патч для уязвимости (CVE-2026-20131) 4 марта 2024 года. Однако исследование Amazon показало, что группа Interlock эксплуатировала эту уязвимость на протяжении 36 дней до публичного раскрытия. Компании стоит взять на заметку эти факты, так как защита их систем является приоритетом.

Рекомендации для бизнеса

Организациям, использующим продукты Cisco, следует немедленно обновить программное обеспечение для защиты от атак. Ожидается, что компании, не внедрившие актуальные обновления, окажутся под угрозой серьезных финансовых убытков и утечек данных. Вероятно, новые атаки группы Interlock и других злоумышленников продолжатся, пока предприятия не начнут активнее следить за состоянием своей кибербезопасности.

Поделиться: Telegram X LinkedIn