منتجات أمان البريد الإلكتروني من Cisco تُستهدف في حملة يوم صفر

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

منتجات أمان البريد الإلكتروني من Cisco أصبحت تحت هجوم نشط من مجموعتي تهديد صينيتي النسبة. يستغل هؤلاء الجهات ثغرة يوم صفر، مما يعني أن الثغرة كانت غير معروفة للشركة قبل استغلالها. تؤكد مثل هذه الحملات التحديات المستمرة في تأمين أنظمة البريد الإلكتروني الشركاتي ضد الخصوم المتطورين.

يستهدف الاستغلال المنتجات المصممة لحماية ضد التهديدات القائمة على البريد الإلكتروني، مما قد يسمح للمهاجمين بتجاوز الدفاعات وتوصيل البرمجيات الضارة أو سرقة البيانات. لم يتم الكشف عن تفاصيل محددة حول طبيعة الثغرة أو المنتجات المتضررة بالضبط في التقارير الأولية، لكن تورط مجموعات مرتبطة بالدولة يثير مخاوف بشأن التجسس المستهدف.

Cisco لم تصدر ردًا رسميًا بعد في المعلومات المتاحة، على الرغم من أن الاكتشاف يدفع توصيات عاجلة لتطبيق التصحيحات والمراقبة للمستخدمين. يتناسب هذا الحادث مع نمط أوسع من إساءة استخدام أيام الصفر من قبل الهاكرز المرتبطين بالصين، كما رُئي في الاختراقات السابقة البارزة.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A newly discovered flaw in Trend Micro's Apex One allows hackers to inject malicious code. The zero-day vulnerability is being actively exploited.

من إعداد الذكاء الاصطناعي

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض