كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.
بناءً على التقارير الأولية في 19 ديسمبر، كشف باحثو Cisco Talos المزيد عن حملة ثغرة يوم الصفر التي تستهدف أجهزة أمان البريد الإلكتروني. المجموعة المشتبه بها المرتبطة بالصين تزرع الأجهزة لتثبيت أبواب خلفية وأدوات تحذف السجلات، مما يتيح استمرارية خفية ربما لأغراض تجسسية.
لا يوجد تصحيح متاح بعد، مما يستدعي مراقبة عاجلة للأنشطة الشاذة. هذا يتوافق مع أنماط الهجمات المدعومة من الدولة على أجهزة الشبكة، مشددًا على مخاطر يوم الصفر في دفاعات الشركات.