Produtos de segurança de e-mail da Cisco visados em campanha de dia zero

Dois grupos ligados à China estão explorando uma vulnerabilidade recém-descoberta nos produtos de segurança de e-mail da Cisco. A campanha envolve ataques de dia zero, destacando riscos contínuos de cibersegurança. O problema foi relatado em 19 de dezembro de 2025.

As soluções de segurança de e-mail da Cisco estão sob ataque ativo de dois grupos de ameaças com nexos chineses. Esses atores estão aproveitando uma falha de dia zero, o que significa que a vulnerabilidade era desconhecida pela empresa antes da exploração. Tais campanhas sublinham os desafios persistentes em proteger sistemas de e-mail empresariais contra adversários sofisticados.

A exploração visa produtos projetados para proteger contra ameaças baseadas em e-mail, permitindo potencialmente que atacantes contornem defesas e entreguem malware ou roubem dados. Não foram divulgados detalhes específicos sobre a natureza da falha ou os produtos exatos afetados nos relatórios iniciais, mas o envolvimento de grupos ligados ao Estado levanta preocupações sobre espionagem direcionada.

A Cisco ainda não emitiu uma resposta oficial nas informações disponíveis, embora a descoberta exija recomendações urgentes de correção e monitoramento para os usuários. Este incidente se encaixa em um padrão mais amplo de abusos de dia zero por hackers afiliados à China, como visto em violações de alto perfil anteriores.

Artigos relacionados

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Imagem gerada por IA

Operação Zero Disco explora falha SNMP da Cisco para rootkits

Reportado por IA Imagem gerada por IA

Atores de ameaças cibernéticas na Operação Zero Disco exploraram uma vulnerabilidade no serviço SNMP da Cisco para instalar rootkits persistentes do Linux em dispositivos de rede. A campanha visa switches Cisco mais antigos e usa pacotes personalizados para alcançar execução remota de código. Pesquisadores da Trend Micro divulgaram os ataques em 16 de outubro de 2025, destacando riscos para sistemas sem patches.

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Reportado por IA

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Korean Air, uma importante companhia aérea sul-coreana, foi afetada por um ataque à cadeia de suprimentos originado na Oracle, resultando na exposição de informações de milhares de seus funcionários. O incidente destaca vulnerabilidades em serviços de software de terceiros. Detalhes surgiram em um relatório de segurança recente.

Reportado por IA

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

O governo dos EUA foi aconselhado a abordar urgentemente uma vulnerabilidade de alta gravidade no software Gogs para prevenir ataques potenciais. Este bug grave foi adicionado ao catálogo de Vulnerabilidades Exploradas Conhecidas da Cybersecurity and Infrastructure Security Agency. O alerta surge em meio a crescentes preocupações com fraquezas em software exploradas.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar