Cisco Talos merinci bagaimana kelompok terkait China mengeksploitasi zero-day belum ditambal di perangkat keamanan email sejak akhir November 2025, menyebar pintu belakang dan alat pembersih log untuk akses persisten.
Membangun dari laporan awal 19 Desember, peneliti Cisco Talos ungkap lebih lanjut tentang kampanye zero-day yang menargetkan perangkat keamanan email. Kelompok diduga terkait China melakukan root pada perangkat untuk memasang pintu belakang dan alat hapus log, memungkinkan persistensi diam-diam kemungkinan untuk spionase.
Belum ada tambalan tersedia, mendorong pemantauan darurat aktivitas aneh. Ini selaras dengan pola serangan disponsori negara pada perangkat keras jaringan, menekankan risiko zero-day dalam pertahanan perusahaan.