Produk keamanan email Cisco menjadi target kampanye zero-day

Dua kelompok yang terkait dengan China sedang mengeksploitasi kerentanan yang baru ditemukan di produk keamanan email Cisco. Kampanye ini melibatkan serangan zero-day, yang menyoroti risiko keamanan siber yang berkelanjutan. Masalah ini dilaporkan pada 19 Desember 2025.

Solusi keamanan email Cisco sedang diserang secara aktif oleh dua kelompok ancaman yang terkait dengan China. Pelaku ini memanfaatkan celah zero-day, yang berarti kerentanan tersebut tidak diketahui oleh perusahaan sebelum dieksploitasi. Kampanye semacam itu menggarisbawahi tantangan berkelanjutan dalam mengamankan sistem email perusahaan dari musuh yang canggih.

Eksploitasi menargetkan produk yang dirancang untuk melindungi dari ancaman berbasis email, yang berpotensi memungkinkan penyerang melewati pertahanan dan menyampaikan malware atau mencuri data. Tidak ada detail spesifik tentang sifat celah tersebut atau produk yang terkena dampak secara tepat yang diungkap dalam laporan awal, tetapi keterlibatan kelompok yang terkait dengan negara menimbulkan kekhawatiran tentang spionase yang ditargetkan.

Cisco belum mengeluarkan respons resmi dalam informasi yang tersedia, meskipun penemuan ini mendorong rekomendasi penambalan dan pemantauan yang mendesak bagi pengguna. Insiden ini sesuai dengan pola yang lebih luas dari penyalahgunaan zero-day oleh peretas yang berafiliasi dengan China, seperti yang terlihat dalam pelanggaran profil tinggi sebelumnya.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Eksploit CopyFail Linux mengancam akses root di tengah pemadaman Ubuntu

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kerentanan kritis Linux yang dikenal sebagai CopyFail, yang dilacak sebagai CVE-2026-31431, memungkinkan penyerang mendapatkan akses root pada sistem yang menjalankan kernel sejak tahun 2017. Kode eksploit yang dirilis ke publik telah meningkatkan risiko bagi pusat data dan perangkat pribadi. Infrastruktur Ubuntu telah offline selama lebih dari sehari akibat serangan DDoS, yang menghambat komunikasi keamanan.

Celah yang baru ditemukan pada Trend Micro Apex One memungkinkan peretas untuk menyuntikkan kode berbahaya. Kerentanan zero-day ini sedang dieksploitasi secara aktif.

Dilaporkan oleh AI

Kelompok ransomware yang dikenal sebagai ShinyHunters mengeksploitasi celah zero-day kritis pada perangkat lunak PeopleSoft milik Oracle untuk menargetkan sekitar 100 organisasi. Para penyerang mencuri data berukuran gigabita dari para korban, termasuk University of Nottingham, dan mengeluarkan tuntutan pemerasan. Oracle telah merilis mitigasi namun belum menyediakan patch penuh.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak