Cisco
Operasi Zero Disco mengeksploitasi celah SNMP Cisco untuk rootkit
Dilaporkan oleh AI Gambar dihasilkan oleh AI
Aktor ancaman siber dalam Operasi Zero Disco telah mengeksploitasi kerentanan di layanan SNMP Cisco untuk memasang rootkit Linux yang persisten pada perangkat jaringan. Kampanye ini menargetkan saklar Cisco yang lebih tua dan menggunakan paket yang dibuat khusus untuk mencapai eksekusi kode jarak jauh. Peneliti Trend Micro mengungkap serangan pada 16 Oktober 2025, menyoroti risiko bagi sistem yang belum ditambal.
Cisco Talos merinci bagaimana kelompok terkait China mengeksploitasi zero-day belum ditambal di perangkat keamanan email sejak akhir November 2025, menyebar pintu belakang dan alat pembersih log untuk akses persisten.
Dilaporkan oleh AI
Perusahaan keamanan siber Trend Micro mengungkap Operasi Zero Disco, kampanye yang mengeksploitasi celah kritis SNMP Cisco untuk memasang rootkit pada perangkat jaringan. Serangan ini menargetkan sakelar lama, memungkinkan akses persisten dan penghindaran deteksi. Hingga Oktober 2025, ini telah mengompromikan jaringan perusahaan yang bergantung pada infrastruktur warisan.