Ciscos e-postssäkerhetsprodukter måltavla i noll-dagskampanj

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Ciscos e-postssäkerhetslösningar utsätts för aktiva attacker från två kinesiskkopplade hotgrupper. Dessa aktörer utnyttjar en noll-dagsbrist, vilket betyder att sårbarheten var okänd för företaget före utnyttjandet. Sådana kampanjer understryker de ihållande utmaningarna med att skydda företags e-postsystem mot sofistikerade motståndare.

Utnyttjandet riktar sig mot produkter som är utformade för att skydda mot e-postbaserade hot, vilket potentiellt tillåter angripare att kringgå försvar och leverera skadlig kod eller stjäla data. Inga specifika detaljer om bristernas natur eller de exakta produkterna som påverkas avslöjades i de initiala rapporterna, men inblandning av statskopplade grupper väcker oro för riktad spionage.

Cisco har ännu inte gett ett officiellt svar i den tillgängliga informationen, även om upptäckten uppmanar till akuta rekommendationer om patchning och övervakning för användare. Denna händelse passar in i ett bredare mönster av noll-dagsmissbruk av kinesiskkopplade hackare, som setts i tidigare högprofilerade intrång.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A newly discovered flaw in Trend Micro's Apex One allows hackers to inject malicious code. The zero-day vulnerability is being actively exploited.

Rapporterad av AI

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj