Grupo de ransomware explora falha critica no Cisco FMC em ataques zero-day desde janeiro. Entenda os riscos e como se proteger.
O grupo de ransomware Interlock tem explorado uma falha critica no software Cisco FMC desde janeiro. A vulnerabilidade permite execucao remota de codigo, colocando sistemas em risco.
A falha de seguranca no Cisco Secure Firewall Management Center (FMC) e uma vulnerabilidade de execucao remota de codigo (RCE) que tem sido explorada pelo grupo de ransomware Interlock desde janeiro. Essa vulnerabilidade critica permite que atacantes nao autenticados executem codigo arbitrario como root em dispositivos nao corrigidos.
O Interlock utiliza essa falha para acessar sistemas vulneraveis e implantar malware, como o trojan NodeSnake e a nova cepa Slopoly, que pode ter sido criada com ferramentas de IA generativa. Esses ataques visam principalmente firewalls empresariais, comprometendo a seguranca de redes inteiras.
Fique atento aos seguintes sinais de alerta que podem indicar um ataque:
Para proteger sua empresa contra essa vulnerabilidade, siga estas etapas:
O Interlock e um grupo de ransomware que explora vulnerabilidades para comprometer sistemas e implantar malware.
Procure por sinais como atividade incomum nos logs e arquivos criptografados.
Mantenha seu software atualizado e implemente medidas de seguranca proativas.
Evite ataques ciberneticos com nossas solucoes de seguranca personalizadas. Fale com nossos especialistas hoje mesmo.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io