Persistent skadevare i Cisco Secure Firewall ASA og Secure FTD

Publisert: 23.04.2026

Cisco publiserte 23. april 2026 varsel om en persistent bakdør i Cisco Firepower eXtensible Operating System (FXOS) for Cisco Secure Firewall ASA og Cisco Secure FTD.

Cisco melder at skadevaren er en persistent bakdør som ved vellykket kompromittering tillater vedvarende fjerntilgang til systemet, og har unngått sikkerhetsoppdateringer.

Varselet kommer på bakgrunn et varsel fra CISA, med tilhørende skadevarerapport i samarbeid med NCSC-UK på skadevaren FIRESTARTER. Trusselaktører har ifølge CISA og NCSC-UK sannsynligvis kompromittert enheter gjennom utnyttelse av sårbarhetene CVE-2025-20333 og CVE-2025-20362 før sikkerhetsoppdatering, og har omgått påfølgende sikkerhetsoppdateringer fra Cisco på disse sårbarhetene. NSM varslet om aktiv utnyttelse av disse sårbarhetene i september 2025.

FIRESTARTER kobles til trusselaktøren fulgt som UAT-4356 av Cisco Talos, som knyttes til den statssponsede spionasje-kampanjen ArcaneDoor, først omtalt i april 2024.

Cisco Secure Firewall ASA og Cisco Secure FTD på følgende hardware-plattformer er påvirket, uavhengig av enhetskonfigurasjonene:

  • Firepower 1000 Series
  • Firepower 2100 Series
  • Firepower 4100 Series
  • Firepower 9300 Series
  • Secure Firewall 1200 Series
  • Secure Firewall 3100 Series
  • Secure Firewall 4200 Series

NSM anbefaler virksomheter som har disse enhetene å gjennomføre undersøkelsene og workaround beskrevet i detalj på Cisco sine nettsider, uavhengig av tidligere gjennomførte sikkerhetsoppdateringer. Skadevarerapporten fra CISA og NCSC-UK inneholder ytterligere anbefalinger på deteksjon og mitigerende tiltak.

 

/Ofte Stilte Spørsmål

Hvordan fungerer phishing-angrep mot bedrifter?

phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.

Hva er den største cybertrusselen mot små og mellomstore bedrifter?

Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.

Hva er 3-2-1-regelen?

3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).

Hvor kan norske bedrifter få oppdatert informasjon om cybertrusler?

Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.

Hvilke bransjer er mest utsatt for cyberangrep i Norge?

Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.

Hvor ofte bør en bedrift ta backup av data?

Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.

Hvorfor bør bedrifter bruke Tofaktorautentisering?

Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.

Hva er CEO-svindel?

CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.

Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)