Story perspectives
Urgent Cybersecurity Directives Issued Amid Cisco VPN Attacks
9/26/2025
1 of 2
CISA Directives Issued
- Directives from Canadian Security Intelligence Service (CSE), United States Cybersecurity and Infrastructure Security Agency (CISA), and United Kingdom's National Cyber Security Centre (NCSC) target a Cisco VPN campaign.
- Attacks began in May 2025 and are linked to ArcaneDoor campaign.
- Hackers exploited new vulnerabilities to implant malware and exfiltrate data.
- United States directive requires federal agencies to patch by midnight Friday.
1 / 2
