📢 UAT-4356 déploie le backdoor FIRESTARTER sur les équipements Cisco Firepower via des CVE n-day
📝 ## 🔍 Contexte
Publié le 23 avril 2026 par **Cisco Talos**, cet article constitu...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-26-uat-4356-deploie-le-backdoor-firestarter-sur-les-equipements-cisco-firepower-via-des-cve-n-day/
🌐 source : https://blog.talosintelligence.com/uat-4356-firestarter/?utm_source=substack&utm_medium=email
#ArcaneDoor #CVE_2025_20333 #Cyberveille
UAT-4356 déploie le backdoor FIRESTARTER sur les équipements Cisco Firepower via des CVE n-day
🔍 Contexte Publié le 23 avril 2026 par Cisco Talos, cet article constitue une analyse technique détaillée d’une campagne active menée par le groupe UAT-4356, précédemment attribué à la campagne étatique ArcaneDoor (début 2024), ciblant les équipements réseau périmètriques à des fins d’espionnage. 🎯 Vecteur d’accès initial UAT-4356 a exploité deux vulnérabilités n-day affectant le système d’exploitation Cisco FXOS (Firepower eXtensible Operating System) : CVE-2025-20333 CVE-2025-20362 Ces vulnérabilités ont permis un accès non autorisé aux équipements Cisco Firepower, ASA et FTD.

