منتجات أمان البريد الإلكتروني من Cisco تُستهدف في حملة يوم صفر

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

منتجات أمان البريد الإلكتروني من Cisco أصبحت تحت هجوم نشط من مجموعتي تهديد صينيتي النسبة. يستغل هؤلاء الجهات ثغرة يوم صفر، مما يعني أن الثغرة كانت غير معروفة للشركة قبل استغلالها. تؤكد مثل هذه الحملات التحديات المستمرة في تأمين أنظمة البريد الإلكتروني الشركاتي ضد الخصوم المتطورين.

يستهدف الاستغلال المنتجات المصممة لحماية ضد التهديدات القائمة على البريد الإلكتروني، مما قد يسمح للمهاجمين بتجاوز الدفاعات وتوصيل البرمجيات الضارة أو سرقة البيانات. لم يتم الكشف عن تفاصيل محددة حول طبيعة الثغرة أو المنتجات المتضررة بالضبط في التقارير الأولية، لكن تورط مجموعات مرتبطة بالدولة يثير مخاوف بشأن التجسس المستهدف.

Cisco لم تصدر ردًا رسميًا بعد في المعلومات المتاحة، على الرغم من أن الاكتشاف يدفع توصيات عاجلة لتطبيق التصحيحات والمراقبة للمستخدمين. يتناسب هذا الحادث مع نمط أوسع من إساءة استخدام أيام الصفر من قبل الهاكرز المرتبطين بالصين، كما رُئي في الاختراقات السابقة البارزة.

مقالات ذات صلة

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
صورة مولدة بواسطة الذكاء الاصطناعي

عملية زيرو ديسكو تستغل ثغرة SNMP في سيسكو لزرع الروتكيت

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

ممثلو التهديدات الإلكترونية في عملية زيرو ديسكو استغلوا ثغرة في خدمة SNMP الخاصة بسيسكو لزرع روتكيتات لينكس مستمرة على أجهزة الشبكة. تستهدف الحملة مفاتيح سيسكو الأقدم وتستخدم حزم مصممة لتحقيق تنفيذ كود عن بعد. كشف باحثو تريند مايكرو عن الهجمات في 16 أكتوبر 2025، مشددين على المخاطر للأنظمة غير المحدثة.

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

من إعداد الذكاء الاصطناعي

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Korean Air، وهي شركة طيران كورية جنوبية رئيسية، تأثرت بهجوم سلسلة التوريد الناتج عن Oracle، مما أدى إلى كشف معلومات آلاف من موظفيها. يبرز الحادث الثغرات في خدمات البرمجيات الخاصة بالطرف الثالث. ظهرت التفاصيل في تقرير أمني حديث.

من إعداد الذكاء الاصطناعي

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

يرسل المحتالون رسائل بريد إلكتروني تبدو أصلية إلى مستخدمي OpenAI، مصممة للتلاعب بهم للكشف عن بيانات حرجة بسرعة. تتبع هذه الرسائل مكالمات فيشينغ صوتي تزيد الضغط على الضحايا للكشف عن تفاصيل الحساب. تشير الحملة إلى المخاطر المستمرة في أمن منصات الذكاء الاصطناعي.

من إعداد الذكاء الاصطناعي

نصحت حكومة الولايات المتحدة بالتعامل بشكل عاجل مع ثغرة شديدة الخطورة في برنامج Gogs لمنع الهجمات المحتملة. تم إضافة هذا الخلل الخطير إلى كتالوج الثغرات المستغلة المعروفة التابع لوكالة الأمن السيبراني وأمن البنية التحتية. يأتي التحذير وسط مخاوف متزايدة بشأن نقاط ضعف البرمجيات المستغلة.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض