La CISA et le CERT-FR ont appelé les organisations utilisant ces composants réseau à les mettre à jour immédiatement.

Cisco a publié, le 26 septembre 2025, un bulletin d’alerte sur une campagne de cyberespionnage baptisée « ArcaneDoor », exploitant des failles 0-day dans ses pare-feux ASA et Firepower. Ces vulnérabilités permettent à un attaquant d’exécuter du code à distance et de modifier la mémoire ROM des équipements.

La CISA, équivalent américain de l’Anssi, a exigé que les agences fédérales appliquent des mesures de protection renforcées. Elle invite par ailleurs toutes les organisations utilisant ces pare-feux à suivre le protocole de remédiation qu’elle a publié. Le CERT-FR et l’agence britannique de cybersécurité (NCSC) ont publié des alertes avec des recommandations comparables.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.