CISA задължавa да ce премахнат остарели мрежови устройства без поддръжка

Американската Агенция за киберсигурност и защита на инфраструктурата (CISA) публикува Binding Operational Directive 26-02 (BOD 26-02), с която задължава федералните агенции да идентифицират и премахнат крайни мрежови устройства, които вече не получават актуализации по сигурността от своите производители.

Под обхвата на директивата попадат рутeри, защитни стени (firewalls), мрежови комутатори и други edge устройства, които са достигнали статус end-of-support (EOS) или end-of-life.

Защо рискът е критичен

Според CISA, заплахата от експлоатация на EOS мрежови устройства е постоянна и значителна. Агенцията предупреждава, че напреднали заплахи вече провеждат масови кампании за атака срещу остарели edge устройства, използвайки новооткрити, но непачнати уязвимости.

Тези устройства:

  • не получават корекции от производителя;

  • често са изложени директно към интернет;

  • играят ключова роля в управлението и защитата на мрежовия трафик.

В резултат, компрометирането им може да доведе до пълен пробив на федерални мрежи, достъп до чувствителна информация и нарушаване на критични операции.

Конкретни срокове и задължения

BOD 26-02 въвежда ясна времева рамка за действие:

  • Незабавно – агенциите трябва да предприемат действия за устройства, които все още са поддържани от доставчика, но работят с EOS софтуер, за който има налични актуализации.

  • До 3 месеца – изготвяне на пълен инвентар на всички устройства, попадащи в списъка на CISA за end-of-support.

  • До 12 месеца – извеждане от експлоатация на всички устройства, които са достигнали EOS статус преди публикуването на директивата.

  • До 18 месеца – пълна подмяна на всички идентифицирани EOS edge устройства с оборудване, което получава актуални обновления по сигурността.

  • До 24 месеца – изграждане на процеси за непрекъснато откриване и инвентаризация, които да идентифицират устройства и софтуер, приближаващи края на поддръжката си.

Обхват и препоръки

Макар директивата да е задължителна само за федералните граждански агенции на САЩ (FCEB), CISA настоятелно препоръчва и на всички останали организации – включително оператори на критична инфраструктура и частния сектор – да приложат същите принципи.

Агенцията подчертава, че остарелите edge устройства са една от най-често използваните входни точки в съвременните кибератаки, включително рансъмуер кампании.

Контекст и предишни инициативи

Новата директива надгражда предходни действия на CISA:

  • През юни 2023 г. беше издадена BOD 23-02, изискваща защита на неправилно конфигурирани или изложени в интернет управленски интерфейси.

  • По-рано CISA стартира и Ransomware Vulnerability Warning Pilot (RVWP) – програма за уведомяване на организации от критичната инфраструктура при наличие на уязвими мрежови устройства.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640