Produits de sécurité des e-mails Cisco ciblés dans une campagne zero-day

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Les solutions de sécurité des e-mails de Cisco font l'objet d'attaques actives de la part de deux groupes de menaces liés à la Chine. Ces acteurs exploitent une faille zero-day, ce qui signifie que la vulnérabilité était inconnue de l'entreprise avant son exploitation. De telles campagnes soulignent les défis persistants pour sécuriser les systèmes de messagerie d'entreprise contre des adversaires sophistiqués.

L'exploitation vise des produits conçus pour se protéger contre les menaces basées sur les e-mails, permettant potentiellement aux attaquants de contourner les défenses et de livrer des malwares ou de voler des données. Aucune détail spécifique sur la nature de la faille ou les produits exacts affectés n'a été divulgué dans les rapports initiaux, mais l'implication de groupes liés à l'État soulève des préoccupations quant à un espionnage ciblé.

Cisco n'a pas encore publié de réponse officielle dans les informations disponibles, bien que la découverte incite à des recommandations urgentes de correctifs et de surveillance pour les utilisateurs. Cet incident s'inscrit dans un schéma plus large d'abus de zero-day par des hackers affiliés à la Chine, comme observé dans des violations de haut profil antérieures.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A newly discovered flaw in Trend Micro's Apex One allows hackers to inject malicious code. The zero-day vulnerability is being actively exploited.

Rapporté par l'IA

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser