Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。
12月19日の初期レポートに基づき、Cisco Talos研究者はメールセキュリティアプライアンスを標的としたzero-dayキャンペーンの詳細をさらに公開した。疑わしい中国関連グループはデバイスをroot化し、バックドアとログ消去ツールをインストールして、スパイ活動のための隠密な永続性を可能にしている。
パッチはまだ利用できず、異常活動の緊急監視を促している。これはネットワークハードウェアに対する国家支援攻撃のパターンと一致し、企業防御におけるzero-dayリスクを強調する。