Ciscoのメールセキュリティ製品がゼロデイキャンペーンで標的に

中国関連の2つのグループがCiscoのメールセキュリティ製品の新たに発見された脆弱性を悪用しています。このキャンペーンはゼロデイ攻撃を含み、サイバーセキュリティの継続的なリスクを強調しています。この問題は2025年12月19日に報告されました。

Ciscoのメールセキュリティソリューションが、中国関連の脅威グループ2つによる積極的な攻撃を受けています。これらの攻撃者はゼロデイの欠陥を悪用しており、これは企業が搾取前にその脆弱性を知らなかったことを意味します。このようなキャンペーンは、洗練された敵対者に対する企業メールシステムの保護における持続的な課題を強調しています。

この搾取は、メールベースの脅威から保護するための製品を対象としており、攻撃者が防御を回避してマルウェアを配信したりデータを盗んだりすることを可能にする可能性があります。初期報告では欠陥の性質や影響を受けた正確な製品に関する具体的な詳細は開示されていませんが、国家関連グループの関与は標的型スパイ活動への懸念を引き起こしています。

利用可能な情報ではCiscoはまだ公式な対応を発行していませんが、この発見はユーザーに対する緊急のパッチ適用と監視の推奨を促しています。この事件は、中国系ハッカーのゼロデイ悪用という広範なパターンに適合し、以前の高プロファイル侵害で見られたものです。

関連記事

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
AIによって生成された画像

オペレーション・ゼロ・ディスコがCiscoのSNMPの欠陥を悪用してルートキットを展開

AIによるレポート AIによって生成された画像

オペレーション・ゼロ・ディスコのサイバー脅威アクターが、CiscoのSNMPサービスにおける脆弱性を悪用して、ネットワークデバイスに永続的なLinuxルートキットをインストールしました。このキャンペーンは古いCiscoスイッチを標的にし、作成されたパケットを使用してリモートコード実行を達成します。Trend Microの研究者は2025年10月16日に攻撃を公開し、パッチ未適用システムのリスクを強調しました。

Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。

AIによるレポート

Dellのソフトウェアにセキュリティの脆弱性があり、ほぼ2年間パッチが適用されていなかったと報じられており、中国のハッカーがこれを悪用した。欠陥はツールにハードコードされたログイン認証情報に関連し、データセキュリティへの懸念を引き起こしている。

Veeamは、バックアップサーバーをリモートコード実行攻撃にさらす可能性のある3つの重大度セキュリティ脆弱性を修正しました。同社はこれらのリスクを軽減するためのパッチをリリースしました。この発表は、データ保護ツールのサイバーセキュリティにおける継続的な懸念を強調しています。

AIによるレポート

Appleは巧妙な攻撃で悪用されたWebKitエンジンの2つのゼロデイ脆弱性を修正しました。同社はこれらのバグを修正するパッチをリリースし、デバイスのユーザーのセキュリティを強化しました。

韓国主要航空会社のKorean Airは、Oracleに端を発するサプライチェーン攻撃の影響を受け、数千人の従業員情報の暴露を招いた。この事件はサードパーティソフトウェアサービスの脆弱性を浮き彫りにする。詳細は最近のセキュリティレポートで明らかになった。

AIによるレポート

セキュリティ研究者がn8n自動化ツールに深刻な脆弱性を発見した。以前にリリースされたパッチは問題を完全に解決できず、ユーザーを危険にさらしている。専門家がこれらの発見の中でシステムを保護するためのガイダンスを提供している。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否