
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Cisco 16. září 2026 zveřejnilo informace o aktivně zneužívané chybě CVE-2026-76460 v Cisco Identity Services Engine a ISE Passive Identity Connector. Ve zranitelných verzích umožňuje útočníkovi vzdáleně převzít zařízení bez hesla.
Cisco Identity Services Engine řídí přístup uživatelů a zařízení do firemní sítě. Chyba se nachází v API, tedy v rozhraní pro komunikaci mezi systémy, které nedostatečně ověřuje požadavky. Speciálně upravený požadavek může obejít webovou správu a spustit příkazy s oprávněním root. Útok nevyžaduje součinnost uživatele.
Zranitelnost získala skóre CVSS 10,0, tedy nejvyšší hodnocení na používané stupnici závažnosti. Cisco eviduje její aktivní zneužívání. Americká agentura CISA ji zařadila do katalogu známých zneužívaných zranitelností.
Opravy jsou dostupné pro Cisco Identity Services Engine a ISE Passive Identity Connector ve verzích 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 a 3.5 Patch 4. Verzi 3.0 už Cisco neudržuje, takže její uživatelé musejí přejít na podporovanou verzi.
Cisco pro chybu neuvádí náhradní řešení. Riziko lze dočasně omezit přístupovými pravidly, která zablokují nežádoucí provoz směřující ke správě zařízení. Cisco doporučuje zkontrolovat přístupové záznamy na všech uzlech i síťové a firewallové záznamy uložené mimo dotčené zařízení. Při podezření na napadení doporučuje provést novou instalaci systému a konfiguraci případně obnovit ze zálohy.
Chyba se týká pouze nasazení, která používají Cisco Identity Services Engine nebo ISE Passive Identity Connector. Rozhodující je nainstalovaná verze a možnost rychlé aktualizace. Cisco neuvedlo, kdo útoky provádí, jak dlouho probíhají ani co útočníci po získání přístupu dělají. Chybí také informace o tom, zda instalace oprav vyžaduje odstávku. Oprávnění root může útočníkovi umožnit měnit nebo mazat místní záznamy, proto samotné záznamy z napadeného zařízení nemusejí útok spolehlivě odhalit.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.