Produits de sécurité des e-mails Cisco ciblés dans une campagne zero-day

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Les solutions de sécurité des e-mails de Cisco font l'objet d'attaques actives de la part de deux groupes de menaces liés à la Chine. Ces acteurs exploitent une faille zero-day, ce qui signifie que la vulnérabilité était inconnue de l'entreprise avant son exploitation. De telles campagnes soulignent les défis persistants pour sécuriser les systèmes de messagerie d'entreprise contre des adversaires sophistiqués.

L'exploitation vise des produits conçus pour se protéger contre les menaces basées sur les e-mails, permettant potentiellement aux attaquants de contourner les défenses et de livrer des malwares ou de voler des données. Aucune détail spécifique sur la nature de la faille ou les produits exacts affectés n'a été divulgué dans les rapports initiaux, mais l'implication de groupes liés à l'État soulève des préoccupations quant à un espionnage ciblé.

Cisco n'a pas encore publié de réponse officielle dans les informations disponibles, bien que la découverte incite à des recommandations urgentes de correctifs et de surveillance pour les utilisateurs. Cet incident s'inscrit dans un schéma plus large d'abus de zero-day par des hackers affiliés à la Chine, comme observé dans des violations de haut profil antérieures.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

La faille Linux « CopyFail » menace l'accès root en pleine panne d'Ubuntu

Rapporté par l'IA Image générée par IA

Une vulnérabilité critique de Linux, baptisée CopyFail et répertoriée sous le code CVE-2026-31431, permet aux attaquants d'obtenir un accès root sur les systèmes utilisant des noyaux datant de 2017. La publication du code d'exploitation a accru les risques pour les centres de données et les appareils personnels. L'infrastructure d'Ubuntu est hors ligne depuis plus d'une journée en raison d'une attaque DDoS, ce qui entrave la communication sur la sécurité.

Une faille récemment découverte dans Apex One de Trend Micro permet aux pirates d'injecter du code malveillant. Cette vulnérabilité zéro-day fait l'objet d'une exploitation active.

Rapporté par l'IA

Un groupe de rançongiciel connu sous le nom de ShinyHunters a exploité une faille zero-day critique dans le logiciel PeopleSoft d'Oracle pour cibler une centaine d'organisations. Les attaquants ont dérobé des gigaoctets de données aux victimes, notamment l'Université de Nottingham, et ont formulé des demandes d'extorsion. Oracle a publié une mesure d'atténuation, mais pas encore de correctif complet.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser