🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в операционной системе FXOS. Cisco Talos фиксирует устойчивую кампанию против этих устройств, которые широко используются в корпоративных периметрах. Особенность этой активности в том, что атакующие не гонятся за zero-day, а методично эксплуатируют уже известные уязвимости в устройствах, которые администраторы не успели пропатчить. Firepower — это не просто файрвол, а комплексная платформа защиты периметра с функциями IPS, анализа трафика и threat intelligence. Компрометация таких устройств даёт злоумышленникам полный контроль над сетевым трафиком организации. Группировка UAT-4356 ранее замечена в атаках на сетевую инфраструктуру и демонстрирует высокий уровень технической подготовки. Кстати, выбор именно Firepower не случаен — эти аплайенсы часто стоят на границе внутренних сегментов, что открывает возможности для lateral movement. → Уязвимости: CVE-2025-20333, CVE-2025-20362 → Цель: Cisco Firepower FXOS → Тип атаки: эксплуатация n-day уязвимостей Если у вас в инфраструктуре есть Firepower — срочно проверьте версии FXOS и установите актуальные патчи. Эти устройства слишком критичны, чтобы откладывать обновления на потом. #CiscoFirepower #UAT4356 #CVE202520333 #CVE202520362 @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.