O vulnerabilitate zero-day Cisco expune clienții la atacuri cibernetice orchestrate de hackeri chinezi. Descoperită pe 10 decembrie, breșa afectează dispozitivele Cisco Secure Email Gateway la nivel global. Situația ridică semne de întrebare privind securitatea infrastructurilor IT ale companiilor vizate.
Pe scurt:
- Hackerii chinezi exploatează o vulnerabilitate zero-day în Cisco Secure Email Gateway, permițând preluarea completă a sistemelor afectate.
- Atacurile vizează dispozitive cu funcția „Spam Quarantine” activată și accesibile prin internet, fără patch-uri disponibile momentan.
- Cisco recomandă ștergerea și reconstruirea dispozitivelor compromise pentru eliminarea atacatorilor și monitorizează continuu situația.
- Legăturile atacatorilor cu grupuri de hacking guvernamentale chineze cresc riscurile pentru organizațiile mari utilizatoare.
Hackerii chinezi exploatează vulnerabilitatea zero-day Cisco în Secure Email Gateway
O vulnerabilitate zero-day Cisco a fost exploatată de hackeri pentru a compromite dispozitivele care rulează Cisco Secure Email Gateway, conform unui anunț recent al companiei. Această breșă permite preluarea completă a sistemelor afectate, iar în prezent nu există patch-uri disponibile pentru remediere.
Campania de hacking, identificată pe 10 decembrie, vizează software-ul Cisco AsyncOS, în special dispozitivele fizice și virtuale Secure Email Gateway, Secure Email și Web Manager. Atacurile se concentrează pe dispozitivele cu funcția „Spam Quarantine” activată și accesibile prin internet.
Detalii despre vulnerabilitate zero-day Cisco și impact
Cisco a precizat că funcția „Spam Quarantine” nu este activată implicit și nu ar trebui expusă online, ceea ce limitează potențialul de atac. Michael Taggart, expert în securitate cibernetică, a explicat că accesul la interfața de management prin internet și activarea anumitor funcții restrâng suprafața vulnerabilă.
Cu toate acestea, Kevin Beaumont, cercetător în securitate, a atras atenția asupra gravității situației, subliniind că multe organizații mari folosesc aceste produse, iar lipsa unui patch și durata expunerii sistemelor afectate cresc riscurile.
Recomandări Cisco pentru clienți și legături cu hackingul China
În lipsa unei soluții software, Cisco recomandă clienților să șteargă și să reconstruiască dispozitivele afectate pentru a elimina orice mecanism de persistență al atacatorilor. „Reconstruirea dispozitivelor rămâne singura opțiune viabilă în cazul unui compromis confirmat,” a transmis compania.
Investigațiile Cisco Talos au identificat legături între atacatori și grupuri de hacking asociate guvernului chinez. Echipa de cercetare continuă să monitorizeze campania și dezvoltă o soluție permanentă pentru această vulnerabilitate.
Noa Insight
Cisco a anunțat exploatarea unei vulnerabilități zero-day în Secure Email Gateway de către hackeri chinezi, care compromit dispozitivele afectate. Vulnerabilitatea permite preluarea completă a sistemelor, iar în prezent nu există patch-uri disponibile pentru remediere, ceea ce a determinat recomandări urgente pentru clienți.
Implicații
Atacurile vizează dispozitive cu funcția „Spam Quarantine” activată și accesibile prin internet, afectând securitatea clienților Cisco. Lipsa unui patch și expunerea prelungită a sistemelor cresc riscurile de compromitere în mediul enterprise.
Elemente-cheie
- Vulnerabilitatea zero-day permite atacatorilor să preia complet controlul asupra dispozitivelor afectate Cisco Secure Email Gateway.
- Funcția „Spam Quarantine” nu este activată implicit și nu ar trebui expusă online pentru a limita riscurile de atac.
- Cisco recomandă ștergerea și reconstruirea dispozitivelor afectate ca singura soluție viabilă în lipsa unui patch.
Sursa originală a acestui articol este https://techcrunch.com/2025/12/17/cisco-says-chinese-hackers-are-exploiting-its-customers-with-a-new-zero-day/ (link)







