Produits de sécurité des e-mails Cisco ciblés dans une campagne zero-day

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Les solutions de sécurité des e-mails de Cisco font l'objet d'attaques actives de la part de deux groupes de menaces liés à la Chine. Ces acteurs exploitent une faille zero-day, ce qui signifie que la vulnérabilité était inconnue de l'entreprise avant son exploitation. De telles campagnes soulignent les défis persistants pour sécuriser les systèmes de messagerie d'entreprise contre des adversaires sophistiqués.

L'exploitation vise des produits conçus pour se protéger contre les menaces basées sur les e-mails, permettant potentiellement aux attaquants de contourner les défenses et de livrer des malwares ou de voler des données. Aucune détail spécifique sur la nature de la faille ou les produits exacts affectés n'a été divulgué dans les rapports initiaux, mais l'implication de groupes liés à l'État soulève des préoccupations quant à un espionnage ciblé.

Cisco n'a pas encore publié de réponse officielle dans les informations disponibles, bien que la découverte incite à des recommandations urgentes de correctifs et de surveillance pour les utilisateurs. Cet incident s'inscrit dans un schéma plus large d'abus de zero-day par des hackers affiliés à la Chine, comme observé dans des violations de haut profil antérieures.

Articles connexes

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Image générée par IA

L'opération Zero Disco exploite une faille SNMP de Cisco pour des rootkits

Rapporté par l'IA Image générée par IA

Des acteurs de menaces cybernétiques dans l'opération Zero Disco ont exploité une vulnérabilité dans le service SNMP de Cisco pour installer des rootkits Linux persistants sur des dispositifs réseau. La campagne cible des commutateurs Cisco plus anciens et utilise des paquets conçus pour obtenir une exécution de code à distance. Des chercheurs de Trend Micro ont divulgué les attaques le 16 octobre 2025, soulignant les risques pour les systèmes non corrigés.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

Les autorités chinoises ont instruit les entreprises nationales d'arrêter d'utiliser des logiciels de cybersécurité provenant d'une douzaine de sociétés américaines et israéliennes en raison de préoccupations de sécurité nationale. Cette directive soutient l'effort de Pékin pour remplacer la technologie occidentale par des alternatives nationales au milieu d'une concurrence technologique croissante avec les États-Unis. Trois sources proches du dossier ont indiqué que l'avis a été émis ces derniers jours.

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

Rapporté par l'IA

La Commission européenne a présenté une loi révisée sur la cybersécurité pour mieux repousser les attaques et réduire les dépendances vis-à-vis des pays tiers à haut risque. En particulier dans le viseur : les entreprises chinoises comme Huawei et ZTE, qui doivent être effectivement exclues du déploiement de la 5G. Cela fait suite à une récente attaque de hackers sur la plateforme Eurail.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

Le gouvernement américain a été conseillé d'aborder en urgence une vulnérabilité de haute gravité dans le logiciel Gogs pour prévenir des attaques potentielles. Ce bug grave a été ajouté au catalogue des vulnérabilités exploitées connues de la Cybersecurity and Infrastructure Security Agency. L'avertissement intervient au milieu de préoccupations croissantes concernant les faiblesses logicielles exploitées.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser