Cisco Talos تربط Sandworm وبرنامج فدية Qilin بثغرات جدار حماية FMC

BleepingComputer
مشاركة:
Cisco Talos تربط Sandworm وبرنامج فدية Qilin بثغرات جدار حماية FMC

حدّدت Cisco Talos ثلاث مجموعات تهديد منفصلة — من بينها مجموعة روسية مدعومة من الدولة ووابع لبرنامج فدية Qilin — تستغل ثغرتين في Secure Firewall Management Center (FMC) أكّدت سيسكو استغلالهما الفعلي في وقت سابق من هذا الأسبوع، ما يحل أسئلة النسبة التي ظلت بلا إجابة عند الإفصاح الأول.

استغلت هذه المجموعات، التي تتبعها Talos تحت الرموز UAT-12197 وUAT-11823 وUAT-11988، الثغرتين CVE-2026-20079 وCVE-2026-20316 لنشر web shells وسرقة بيانات الاعتماد وتثبيت برامج فدية أو أبواب خلفية تابعة لدول في بعض الحالات.

وابع لبرنامج فدية Qilin

نسبت Talos إحدى المجموعات، UAT-11988، بثقة عالية إلى وابعي عملية فدية Qilin، التي نشرت في النهاية برنامج الفدية لتشفير الأجهزة الطرفية.

مجموعة APT مرتبطة بـ Sandworm تنشر Cyclops Blink

نُسبت مجموعة ثانية، UAT-11823، بثقة عالية إلى مجموعة تتداخل أدواتها مع Sandworm — وحدة الاستخبارات العسكرية الروسية المرتبطة بـ GRU. نشرت هذه المجموعة نسخة من Cyclops Blink.

ما الذي يؤكده هذا بشأن الجدول الزمني ليوليو

يؤكد تقرير Talos الآن أن كلتا الثغرتين استُغلتا، في بعض الحالات من قبل الفاعلين أنفسهم، خلال نفس الفترة الزمنية. نشرت هذا الخبر أولًا BleepingComputer.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: