Ciscos e-postssäkerhetsprodukter måltavla i noll-dagskampanj

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Ciscos e-postssäkerhetslösningar utsätts för aktiva attacker från två kinesiskkopplade hotgrupper. Dessa aktörer utnyttjar en noll-dagsbrist, vilket betyder att sårbarheten var okänd för företaget före utnyttjandet. Sådana kampanjer understryker de ihållande utmaningarna med att skydda företags e-postsystem mot sofistikerade motståndare.

Utnyttjandet riktar sig mot produkter som är utformade för att skydda mot e-postbaserade hot, vilket potentiellt tillåter angripare att kringgå försvar och leverera skadlig kod eller stjäla data. Inga specifika detaljer om bristernas natur eller de exakta produkterna som påverkas avslöjades i de initiala rapporterna, men inblandning av statskopplade grupper väcker oro för riktad spionage.

Cisco har ännu inte gett ett officiellt svar i den tillgängliga informationen, även om upptäckten uppmanar till akuta rekommendationer om patchning och övervakning för användare. Denna händelse passar in i ett bredare mönster av noll-dagsmissbruk av kinesiskkopplade hackare, som setts i tidigare högprofilerade intrång.

Relaterade artiklar

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Bild genererad av AI

Operation Zero Disco utnyttjar Cisco SNMP-sårbarhet för rootkits

Rapporterad av AI Bild genererad av AI

Cyberhotaktörer i Operation Zero Disco har utnyttjat en sårbarhet i Ciscos SNMP-tjänst för att installera ihållande Linux-rootkits på nätverksenheter. Kampanjen riktar sig mot äldre Cisco-switchar och använder skapade paket för att uppnå fjärrkodexekvering. Trend Micro-forskare avslöjade attackerna den 16 oktober 2025 och belyste risker för opatchade system.

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

En säkerhetsbrist i Dell-programvara har enligt rapporter förblivit ouppdaterad i nästan två år, vilket gjort det möjligt för kinesiska hackare att utnyttja den. Bristen rör hårdkodade inloggningsuppgifter i ett verktyg, vilket väcker oro kring dataskydd.

Veeam har åtgärdat tre säkerhetssårbarheter av kritisk allvarlighetsgrad som kunde utsätta backupservrar för attacker med fjärrkörning av kod. Företaget har släppt patchar för att motverka dessa risker. Meddelandet belyser pågående farhågor inom cybersäkerhet för dataskyddsverktyg.

Rapporterad av AI

Apple har åtgärdat två zero-day-sårbarheter i sin WebKit-motor som utnyttjades i sofistikerade attacker. Företaget släppte patchar för att fixa dessa buggar, vilket förbättrar säkerheten för användare av dess enheter.

Korean Air, ett stort sydkoreanskt flygbolag, har drabbats av en leveranskedjeattack från Oracle, vilket lett till att tusentals anställdas information exponerats. Händelsen belyser sårbarheter i tredjeparts mjukvarutjänster. Detaljer framkom i en nylig säkerhetsrapport.

Rapporterad av AI

Säkerhetsforskare har upptäckt kritiska sårbarheter i automationsverktyget n8n. En tidigare släppt patch misslyckades med att fullt ut åtgärda problemen, vilket lämnar användare utsatta. Experter ger vägledning för att skydda system mitt i dessa upptäckter.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj