O vulnerabilitate Cisco exploatată într-o campanie hacking chineză pune în pericol sute de clienți enterprise. Cercetătorii în securitate cibernetică au identificat atacuri active încă din noiembrie 2025, vizând sisteme din întreaga lume. Această situație subliniază riscurile majore pentru infrastructurile critice conectate la internet.
Pe scurt:
- O vulnerabilitate zero-day Cisco, CVE-2025-20393, este exploatată într-o campanie hacking chineză ce afectează sute de clienți enterprise.
- Atacurile sunt țintite, fără răspândire masivă, iar vulnerabilitatea afectează produse cu funcția „spam quarantine” activată, conform Cisco.
- Nu există patch-uri disponibile; Cisco recomandă ștergerea și restaurarea dispozitivelor pentru eliminarea mecanismului de persistență al atacatorilor.
- Campania este activă de cel puțin șase luni, cu peste 220 de gateway-uri email vulnerabile identificate în diverse țări, inclusiv SUA și India.
Vulnerabilitate Cisco afectează sute de clienți în campanie hacking chineză
<pO vulnerabilitate Cisco a fost exploatată într-o campanie hacking chineză care vizează clienții enterprise ai companiei. Cercetătorii în securitate cibernetică avertizează că sute de sisteme ar putea fi compromise.
Grupul de hackeri susținuți de guvernul chinez folosește o breșă zero-day, denumită CVE-2025-20393, pentru a ataca produse populare Cisco. Defectul a fost descoperit înainte ca patch-urile să fie disponibile, ceea ce crește riscul pentru utilizatori.
Monitorizarea expunerii și impactul asupra securității cibernetice
Shadowserver Foundation, care monitorizează internetul pentru activități malițioase, estimează că numărul sistemelor vulnerabile este în „sute”, nu în mii sau zeci de mii. Atacurile sunt țintite, iar activitatea pe scară largă nu a fost observată.
Pe o pagină dedicată, Shadowserver urmărește sistemele expuse, cu zeci de dispozitive afectate în țări precum India, Thailanda și Statele Unite. Censys, o altă firmă de securitate, a identificat 220 de gateway-uri de email Cisco vulnerabile, confirmând astfel amploarea limitată a expunerii.
Recomandări Cisco pentru remedierea vulnerabilității
Cisco a precizat că vulnerabilitatea afectează software-ul din produse precum Secure Email Gateway și Secure Email and Web Manager. Sistemele sunt vulnerabile doar dacă sunt accesibile de pe internet și au activată funcția „spam quarantine”, care nu este activată implicit.
Compania recomandă ștergerea și restaurarea dispozitivelor afectate într-o stare sigură, deoarece nu există patch-uri disponibile. Reconstruirea dispozitivelor este singura metodă pentru eliminarea mecanismului de persistență al atacatorilor.
Campania hacking chineză este activă de luni de zile
Divizia Talos a Cisco indică faptul că această campanie hacking chineză este activă cel puțin din noiembrie târziu 2025. Cisco nu a confirmat oficial cifrele privind numărul sistemelor compromise, dar avertizează asupra riscurilor generate de această vulnerabilitate.
Noa Insight
O vulnerabilitate zero-day în produsele Cisco a fost exploatată într-o campanie de hacking susținută de guvernul chinez, vizând clienți enterprise. Cercetătorii în securitate cibernetică au identificat sute de sisteme vulnerabile, iar Cisco recomandă măsuri de remediere deoarece nu există patch-uri disponibile.
Implicații
Campania afectează în principal sistemele Cisco accesibile de pe internet cu funcția „spam quarantine” activată. Numărul sistemelor vulnerabile este limitat, iar Cisco recomandă reconstruirea dispozitivelor pentru eliminarea riscului de persistență a atacatorilor.
Elemente-cheie
- Vulnerabilitatea CVE-2025-20393 este o breșă zero-day exploatată înainte de lansarea patch-urilor de securitate Cisco.
- Sunt afectate sute de sisteme, inclusiv 220 gateway-uri de email Cisco identificate ca vulnerabile de firme de securitate.
- Cisco recomandă ștergerea și restaurarea dispozitivelor afectate, deoarece nu există patch-uri și atacatorii pot menține persistența.
Sursa originală a acestui articol este https://techcrunch.com/2025/12/19/hundreds-of-cisco-customers-are-vulnerable-to-new-chinese-hacking-campaign-researchers-say/ (link)







