Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.
S’appuyant sur des rapports initiaux du 19 décembre, les chercheurs de Cisco Talos ont révélé plus de détails sur la campagne zero-day visant les appliances de sécurité e-mail. Le groupe suspecté lié à la Chine root les appareils pour installer des portes dérobées et des outils effaçant les logs, permettant une persistance furtive probablement à des fins d’espionnage.
Aucun correctif n’est disponible à ce jour, incitant à une surveillance urgente des activités anormales. Cela correspond aux schémas d’attaques parrainées par l’État sur le matériel réseau, soulignant les risques zero-day dans les défenses d’entreprise.