Cyberespionnage : Cisco alerte sur une campagne ciblant ses pare-feux
Articles du même auteur :
1
2
3
4
Cisco a publié, le 26 septembre 2025, un bulletin d’alerte sur une campagne de cyberespionnage baptisée « ArcaneDoor », exploitant des failles 0-day dans ses pare-feux ASA et Firepower. Ces vulnérabilités permettent à un attaquant d’exécuter du code à distance et de modifier la mémoire ROM des équipements.
La CISA, équivalent américain de l’Anssi, a exigé que les agences fédérales appliquent des mesures de protection renforcées. Elle invite par ailleurs toutes les organisations utilisant ces pare-feux à suivre le protocole de remédiation qu’elle a publié. Le CERT-FR et l’agence britannique de cybersécurité (NCSC) ont publié des alertes avec des recommandations comparables.