सिस्को ने खुलासा किया है कि रैनसमवेयर और राज्य-प्रायोजित हमलावरों से जुड़े तीन अलग-अलग समूहों ने सिक्योर फायरवॉल मैनेजमेंट सेंटर (FMC) की दो खामियों का फायदा उठाकर डेटा चोरी किया है।

  • CVE-2026-20079 एक अत्यंत गंभीर प्रमाणीकरण बाईपास भेद्यता है जिसका CVSS स्कोर 10.0 है।
  • तीन अलग-अलग खतरे वाले क्लस्टर इस खामी का उपयोग क्रेडेंशियल्स चुराने के लिए कर रहे हैं।
  • हमलावरों ने सिस्टम में घुसपैठ के बाद 'क्यूलिन' (Qilin) रैनसमवेयर तैनात किया है।

नेटवर्किंग दिग्गज Cisco ने हाल ही में अपने सिक्योर फायरवॉल मैनेजमेंट सेंटर (FMC) में दो महत्वपूर्ण सुरक्षा खामियों के सक्रिय शोषण की चेतावनी जारी की है। सबसे खतरनाक भेद्यता, CVE-2026-20079, का CVSS स्कोर 10.0 है, जो इसे सुरक्षा पैमाने पर सबसे गंभीर श्रेणी में रखता है। यह खामी हमलावरों को बिना किसी वैध क्रेडेंशियल के वेब इंटरफेस के माध्यम से सिस्टम में प्रवेश करने की अनुमति देती है।

सुरक्षा विश्लेषण से पता चला है कि तीन अलग-अलग खतरे वाले समूह, जिनमें से कुछ राज्य-प्रायोजित (State-sponsored) माने जा रहे हैं, इस रास्ते का उपयोग करके कॉर्पोरेट नेटवर्क में घुसपैठ कर रहे हैं। एक बार जब हमलावर FMC के प्रशासनिक नियंत्रण को प्राप्त कर लेते हैं, तो वे नेटवर्क के अन्य हिस्सों में फैलने के लिए क्रेडेंशियल्स की चोरी करते हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सॉफ्टवेयर बग नहीं है, बल्कि यह पहचान प्रबंधन (Identity Management) की विफलता को दर्शाता है। जब एक केंद्रीय प्रबंधन उपकरण जैसे FMC समझौता करता है, तो पूरे नेटवर्क का सुरक्षा ढांचा ढह जाता है, जिससे 'क्रॉस-डोमेन प्रिविलेज एस्केलेशन' का रास्ता खुल जाता है।

"प्रमाणीकरण बाईपास (Authentication Bypass) जैसे गंभीर दोष आधुनिक साइबर सुरक्षा के लिए सबसे बड़ा खतरा हैं क्योंकि वे सुरक्षा की पहली दीवार को पूरी तरह से हटा देते हैं।"

इस घुसपैठ के बाद, हमलावरों ने Qilin Ransomware का उपयोग किया है। क्यूलिन एक परिष्कृत रैनसमवेयर-एज-ए-सर्विस (RaaS) मॉडल है, जो डेटा को एन्क्रिप्ट करने से पहले उसे चोरी करता है, जिससे पीड़ित कंपनियों पर भारी फिरौती देने का दबाव बनता है। यह हमला दर्शाता है कि कैसे एक छोटी सी तकनीकी खामी पूरे उद्यम को पंगु बना सकती है।

ऐतिहासिक संदर्भ (Historical Background)

सिस्को के फायरवॉल उत्पादों का उपयोग दुनिया भर के हजारों सरकारी और निजी संगठनों द्वारा किया जाता है। पिछले कुछ वर्षों में, नेटवर्क प्रबंधन उपकरणों (Network Management Tools) को लक्षित करने वाले हमलों में वृद्धि हुई है क्योंकि ये उपकरण पूरे बुनियादी ढांचे की 'चाबियां' अपने पास रखते हैं।

क्या आप जानते हैं?: CVSS स्कोर 10.0 का मतलब है कि भेद्यता का शोषण करना बेहद आसान है और इसका प्रभाव विनाशकारी हो सकता है, जिसमें सिस्टम का पूर्ण नियंत्रण शामिल है।

Frequently Asked Questions

प्रश्न 1: CVE-2026-20079 क्या है?
यह सिस्को FMC का एक प्रमाणीकरण बाईपास बग है जो हमलावरों को बिना पासवर्ड के सिस्टम में घुसने की अनुमति देता है।

प्रश्न 2: क्यूलिन रैनसमवेयर से कैसे बचें?
सिस्को द्वारा जारी नवीनतम सुरक्षा पैच को तुरंत इंस्टॉल करें और बहु-कारक प्रमाणीकरण (MFA) लागू करें।