रूस के सैंडवर्म खतरे समूह ने सिस्को के फ़ायरवॉल मैनेजमेंट सेंटर में दो गंभीर कमजोरियों का शोषण करके नया साइक्लॉप्स ब्लिंक बॉटनेट तैनात किया। यह उन्नत संस्करण 64‑बिट लिनक्स पर चलता है और नेटवर्क स्कैनिंग व पैकेट कैप्चर जैसी क्षमताएँ जोड़ता है। सिस्को ने तत्काल पैच जारी किया, लेकिन व्यापक सुरक्षा उपाय अभी बाकी हैं।
- सिस्को FMC की दो CVE (CVE‑2026‑20079 और CVE‑2026‑20316) का शोषण करके साइक्लॉप्स ब्लिंक तैनात किया गया।
- नया संस्करण 64‑बिट लिनक्स पर चलता है और नेटवर्क स्कैनिंग व पैकेट कैप्चर जोड़ता है।
- सैंडवर्म, रूस‑सम्बद्ध राज्य‑प्रायोजित समूह, को इस अभियान से जोड़ने के लिये उच्च विश्वास है।
रूस के प्रमुख साइबर खतरे समूह सैंडवर्म ने सिस्को फ़ायरवॉल मैनेजमेंट सेंटर (FMC) में दो गंभीर सुरक्षा दोषों का शोषण कर नया साइक्लॉप्स ब्लिंक मालवेयर तैनात किया है। यह हमला 2026 में प्रकट हुआ और पहले 2022 में सैक्विड वॉचगार्ड व ASUS फ़ायरवॉल पर लक्षित था।
सिस्को ने CVE‑2026‑20079 – एक प्रमाणीकरण बायपास जो रिमोट कोड निष्पादन की अनुमति देता है – और CVE‑2026‑20316 – एक कम गंभीर लॉगिन विफलता जिससे प्रिविलेज एस्केलेशन संभव है – की पहचान की। इन दोनों का संयोजन करके हमलावर ने Netcat‑आधारित रिवर्स शेल डाउनलोड किया और साइक्लॉप्स ब्लिंक का नया संस्करण स्थापित किया।
साइबर सुरक्षा विश्लेषक Sophos ने बताया कि यह नया संस्करण 64‑बिट x86‑64 लिनक्स पर चलता है, जबकि मूल 32‑बिट PowerPC पर आधारित था। साथ ही, इसमें सक्रिय नेटवर्क स्कैनिंग, पैकेट कैप्चर और पासवर्ड हैश एकत्रीकरण जैसी क्षमताएँ जोड़ी गई हैं, जिससे यह व्यापक नेटवर्क उपकरणों पर कार्य कर सकता है।
Why This Matters
BozokMedia विश्लेषण के अनुसार, नेटवर्क प्रबंधन अवसंरचना पर इस तरह का हमला संगठनों को एक रणनीतिक दृष्टिकोण से संवेदनशील डेटा तक पहुँचने का अवसर देता है। यदि अनपैच्ड FMC उपकरणों पर यह मालवेयर तैनात होता है, तो यह नेटवर्क ट्रैफ़िक को मॉनिटर कर सकता है, प्रबंधन इंटरफ़ेस में गहराई से प्रवेश कर सकता है और आगे के हमलों को प्रारंभ कर सकता है।
"सिस्को के फ़ायरवॉल मैनेजमेंट सेंटर पर यह हमला दिखाता है कि नेटवर्क उपकरणों पर पेनिट्रेशन के बाद भी हमलावर कितना व्यापक रूप से डेटा एकत्र कर सकते हैं।"
Frequently Asked Questions
1. साइक्लॉप्स ब्लिंक क्या है? साइक्लॉप्स ब्लिंक एक मॉड्यूलर बॉटनेट और बैकडोर है, जो संक्रमित डिवाइस से डेटा एकत्र करता है और कमांड‑एंड‑कंट्रोल सर्वर से कनेक्ट होता है।
2. संगठनों को क्या कदम उठाने चाहिए? सिस्को द्वारा जारी पैच तुरंत लागू करें, नेटवर्क पर फायरवॉल मैनेजमेंट सेंटर के लिए अतिरिक्त मॉनिटरिंग सक्षम करें और सभी फ़ायरवॉल पर सिस्को के विस्तारित रिलीज़ की प्रतीक्षा करें।