Produits de sécurité des e-mails Cisco ciblés dans une campagne zero-day

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Les solutions de sécurité des e-mails de Cisco font l'objet d'attaques actives de la part de deux groupes de menaces liés à la Chine. Ces acteurs exploitent une faille zero-day, ce qui signifie que la vulnérabilité était inconnue de l'entreprise avant son exploitation. De telles campagnes soulignent les défis persistants pour sécuriser les systèmes de messagerie d'entreprise contre des adversaires sophistiqués.

L'exploitation vise des produits conçus pour se protéger contre les menaces basées sur les e-mails, permettant potentiellement aux attaquants de contourner les défenses et de livrer des malwares ou de voler des données. Aucune détail spécifique sur la nature de la faille ou les produits exacts affectés n'a été divulgué dans les rapports initiaux, mais l'implication de groupes liés à l'État soulève des préoccupations quant à un espionnage ciblé.

Cisco n'a pas encore publié de réponse officielle dans les informations disponibles, bien que la découverte incite à des recommandations urgentes de correctifs et de surveillance pour les utilisateurs. Cet incident s'inscrit dans un schéma plus large d'abus de zero-day par des hackers affiliés à la Chine, comme observé dans des violations de haut profil antérieures.

Articles connexes

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Image générée par IA

L'opération Zero Disco exploite une faille SNMP de Cisco pour des rootkits

Rapporté par l'IA Image générée par IA

Des acteurs de menaces cybernétiques dans l'opération Zero Disco ont exploité une vulnérabilité dans le service SNMP de Cisco pour installer des rootkits Linux persistants sur des dispositifs réseau. La campagne cible des commutateurs Cisco plus anciens et utilise des paquets conçus pour obtenir une exécution de code à distance. Des chercheurs de Trend Micro ont divulgué les attaques le 16 octobre 2025, soulignant les risques pour les systèmes non corrigés.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

Une vulnérabilité de sécurité dans le logiciel de Dell serait restée sans correctif pendant presque deux ans, permettant à des hackers chinois de l'exploiter. La faille implique des identifiants de connexion codés en dur dans un outil, soulevant des préoccupations sur la sécurité des données.

Veeam a corrigé trois vulnérabilités de sécurité de gravité critique qui pourraient exposer les serveurs de sauvegarde à des attaques d'exécution de code à distance. L'entreprise a publié des correctifs pour atténuer ces risques. L'annonce met en lumière les préoccupations persistantes en matière de cybersécurité pour les outils de protection des données.

Rapporté par l'IA

Apple a traité deux vulnérabilités zero-day dans son moteur WebKit qui ont été exploitées dans des attaques sophistiquées. L'entreprise a publié des correctifs pour réparer ces bugs, renforçant la sécurité pour les utilisateurs de ses appareils.

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

Rapporté par l'IA

Des chercheurs en sécurité ont mis au jour des vulnérabilités critiques dans l'outil d'automatisation n8n. Un correctif publié précédemment n'a pas résolu complètement les problèmes, laissant les utilisateurs exposés. Les experts fournissent des conseils pour protéger les systèmes face à ces découvertes.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser