UAT-4356 déploie le backdoor FIRESTARTER sur les équipements Cisco Firepower via des CVE n-day
đ Contexte PubliĂ© le 23 avril 2026 par Cisco Talos, cet article constitue une analyse technique dĂ©taillĂ©e dâune campagne active menĂ©e par le groupe UAT-4356, prĂ©cĂ©demment attribuĂ© Ă la campagne Ă©tatique ArcaneDoor (dĂ©but 2024), ciblant les Ă©quipements rĂ©seau pĂ©rimĂštriques Ă des fins dâespionnage. đŻ Vecteur dâaccĂšs initial UAT-4356 a exploitĂ© deux vulnĂ©rabilitĂ©s n-day affectant le systĂšme dâexploitation Cisco FXOS (Firepower eXtensible Operating System) : CVE-2025-20333 CVE-2025-20362 Ces vulnĂ©rabilitĂ©s ont permis un accĂšs non autorisĂ© aux Ă©quipements Cisco Firepower, ASA et FTD. ...