منتجات أمان البريد الإلكتروني من Cisco تُستهدف في حملة يوم صفر

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

منتجات أمان البريد الإلكتروني من Cisco أصبحت تحت هجوم نشط من مجموعتي تهديد صينيتي النسبة. يستغل هؤلاء الجهات ثغرة يوم صفر، مما يعني أن الثغرة كانت غير معروفة للشركة قبل استغلالها. تؤكد مثل هذه الحملات التحديات المستمرة في تأمين أنظمة البريد الإلكتروني الشركاتي ضد الخصوم المتطورين.

يستهدف الاستغلال المنتجات المصممة لحماية ضد التهديدات القائمة على البريد الإلكتروني، مما قد يسمح للمهاجمين بتجاوز الدفاعات وتوصيل البرمجيات الضارة أو سرقة البيانات. لم يتم الكشف عن تفاصيل محددة حول طبيعة الثغرة أو المنتجات المتضررة بالضبط في التقارير الأولية، لكن تورط مجموعات مرتبطة بالدولة يثير مخاوف بشأن التجسس المستهدف.

Cisco لم تصدر ردًا رسميًا بعد في المعلومات المتاحة، على الرغم من أن الاكتشاف يدفع توصيات عاجلة لتطبيق التصحيحات والمراقبة للمستخدمين. يتناسب هذا الحادث مع نمط أوسع من إساءة استخدام أيام الصفر من قبل الهاكرز المرتبطين بالصين، كما رُئي في الاختراقات السابقة البارزة.

مقالات ذات صلة

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
صورة مولدة بواسطة الذكاء الاصطناعي

عملية زيرو ديسكو تستغل ثغرة SNMP في سيسكو لزرع الروتكيت

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

ممثلو التهديدات الإلكترونية في عملية زيرو ديسكو استغلوا ثغرة في خدمة SNMP الخاصة بسيسكو لزرع روتكيتات لينكس مستمرة على أجهزة الشبكة. تستهدف الحملة مفاتيح سيسكو الأقدم وتستخدم حزم مصممة لتحقيق تنفيذ كود عن بعد. كشف باحثو تريند مايكرو عن الهجمات في 16 أكتوبر 2025، مشددين على المخاطر للأنظمة غير المحدثة.

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

من إعداد الذكاء الاصطناعي

ثغرة أمنية في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، حسب التقارير، مما سمح للقراصنة الصينيين باستغلالها. تتعلق الثغرة ببيانات دخول مشفرة بشكل ثابت في أداة، مما أثار مخاوف بشأن أمان البيانات.

تعاملت فييم مع ثلاث ثغرات أمنية حرجة الخطورة يمكن أن تعرض خوادم النسخ الاحتياطي لهجمات تنفيذ كود عن بعد. أصدرت الشركة تصحيحات لتخفيف هذه المخاطر. يبرز الإعلان المخاوف المستمرة في الأمن السيبراني لأدوات حماية البيانات.

من إعداد الذكاء الاصطناعي

عالجت آبل ثغرتين zero-day في محرك WebKit الخاص بها اللتان استُغلتا في هجمات متطورة. أصدرت الشركة تصحيحات لإصلاح هذه العيوب، مما يعزز الأمان لمستخدمي أجهزتها.

Korean Air، وهي شركة طيران كورية جنوبية رئيسية، تأثرت بهجوم سلسلة التوريد الناتج عن Oracle، مما أدى إلى كشف معلومات آلاف من موظفيها. يبرز الحادث الثغرات في خدمات البرمجيات الخاصة بالطرف الثالث. ظهرت التفاصيل في تقرير أمني حديث.

من إعداد الذكاء الاصطناعي

اكتشف باحثو الأمن ثغرات حرجة في أداة التلقائمة n8n. فشل تصحيح سابق في معالجة المشكلات بالكامل، مما يترك المستخدمين عرضة للخطر. يقدم الخبراء إرشادات لحماية الأنظمة وسط هذه الاكتشافات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض