Ciscos e-postssäkerhetsprodukter måltavla i noll-dagskampanj

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Ciscos e-postssäkerhetslösningar utsätts för aktiva attacker från två kinesiskkopplade hotgrupper. Dessa aktörer utnyttjar en noll-dagsbrist, vilket betyder att sårbarheten var okänd för företaget före utnyttjandet. Sådana kampanjer understryker de ihållande utmaningarna med att skydda företags e-postsystem mot sofistikerade motståndare.

Utnyttjandet riktar sig mot produkter som är utformade för att skydda mot e-postbaserade hot, vilket potentiellt tillåter angripare att kringgå försvar och leverera skadlig kod eller stjäla data. Inga specifika detaljer om bristernas natur eller de exakta produkterna som påverkas avslöjades i de initiala rapporterna, men inblandning av statskopplade grupper väcker oro för riktad spionage.

Cisco har ännu inte gett ett officiellt svar i den tillgängliga informationen, även om upptäckten uppmanar till akuta rekommendationer om patchning och övervakning för användare. Denna händelse passar in i ett bredare mönster av noll-dagsmissbruk av kinesiskkopplade hackare, som setts i tidigare högprofilerade intrång.

Relaterade artiklar

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Bild genererad av AI

Operation Zero Disco utnyttjar Cisco SNMP-sårbarhet för rootkits

Rapporterad av AI Bild genererad av AI

Cyberhotaktörer i Operation Zero Disco har utnyttjat en sårbarhet i Ciscos SNMP-tjänst för att installera ihållande Linux-rootkits på nätverksenheter. Kampanjen riktar sig mot äldre Cisco-switchar och använder skapade paket för att uppnå fjärrkodexekvering. Trend Micro-forskare avslöjade attackerna den 16 oktober 2025 och belyste risker för opatchade system.

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Korean Air, ett stort sydkoreanskt flygbolag, har drabbats av en leveranskedjeattack från Oracle, vilket lett till att tusentals anställdas information exponerats. Händelsen belyser sårbarheter i tredjeparts mjukvarutjänster. Detaljer framkom i en nylig säkerhetsrapport.

Rapporterad av AI

EU-kommissionen har lagt fram en reviderad cybersäkerhetslag för att bättre motverka attacker och minska beroendet av högriskländer utanför EU. Särskilt i fokus: kinesiska företag som Huawei och ZTE, som effektivt ska uteslutas från 5G-utrullningen. Detta följer på en nylig hackerattack mot Eurail-plattformen.

Bedragare skickar mejl som verkar äkta till OpenAI-användare, utformade för att manipulera dem att snabbt avslöja kritiska uppgifter. Dessa mejl följs av vishing-samtal som ökar trycket på offren att lämna ut kontouppgifter. Kampanjen belyser pågående risker i säkerheten för AI-plattformar.

Rapporterad av AI

USA:s regering har uppmanats att skyndsamt åtgärda en högprioriterad sårbarhet i Gogs-programvaran för att förhindra potentiella attacker. Denna allvarliga bugg har lagts till i Cybersecurity and Infrastructure Security Agencys katalog över kända utnyttjade sårbarheter. Varningen kommer mitt i växande oro kring exploaterade svagheter i programvara.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj