Архив рубрики ~Лента новостей~

Компания Cisco заявляет, что китайские хакеры используют уязвимость нулевого дня в своих программах защиты ее клиентов.

Компания Cisco заявляет, что китайские хакеры используют уязвимость нулевого дня в своих программах защиты ее клиентов.
Подсвеченный логотип над стендом Cisco Systems Inc. в день открытия выставки MWC Barcelona в выставочном центре Fira de Barcelona в Барселоне, Испания, в понедельник, 28 февраля 2022 года. Ежегодное мероприятие, которое пройдет с 28 февраля по 3 марта, посетят более 1800 экспонентов и посетителей из 183 стран. Фотограф: Анхель Гарсия/Bloomberg
Источник изображения: Angel Garcia/Bloomberg / Getty Images

В среду компания Cisco объявила, что хакеры используют критическую уязвимость в некоторых из ее самых популярных продуктов, которая позволяет полностью захватить контроль над затронутыми устройствами. Хуже того, на данный момент нет доступных исправлений.

В своем сообщении о безопасности компания Cisco заявила, что 10 декабря обнаружила хакерскую атаку, направленную на программное обеспечение Cisco AsyncOS, и в частности на физические и виртуальные устройства Cisco Secure Email Gateway, Cisco Secure Email и Web Manager. В сообщении говорится, что на затронутых устройствах включена функция «Карантин спама», и они доступны из интернета.

Компания Cisco отметила, что эта функция не включена по умолчанию и не требует доступа из интернета, что может быть хорошей новостью. Майкл Таггарт, старший исследователь в области кибербезопасности в UCLA Health Sciences, сообщил TechCrunch, что «требование наличия интерфейса управления, доступного из интернета, и включение определенных функций ограничат поверхность атаки для этой уязвимости».

Однако Кевин Бомонт, исследователь в области безопасности, отслеживающий хакерские атаки, сообщил TechCrunch, что эта атака, по всей видимости, является особенно проблематичной, поскольку многие крупные организации используют затронутые продукты, для них нет доступных исправлений, и неясно, как долго у хакеров были бэкдоры в затронутых системах.

На данный момент Cisco не сообщает, сколько клиентов затронуто.

В ответ на запрос TechCrunch представитель Cisco Мередит Корли отказалась отвечать на ряд вопросов, заявив вместо этого, что компания «активно расследует проблему и разрабатывает постоянное решение».

Связаться с нами

У вас есть дополнительная информация об этой хакерской кампании? Например, какие компании стали мишенью? С любого устройства, кроме рабочего, вы можете безопасно связаться с Лоренцо Франчески-Биккьераи через Signal по номеру +1 917 257 1382, или через Telegram и Keybase @lorenzofb, или по электронной почте.

В настоящее время Cisco предлагает своим клиентам решение, по сути, заключающееся в удалении и переустановке программного обеспечения затронутых продуктов, поскольку патча для них пока нет.

«В случае подтвержденного взлома, на данный момент единственным жизнеспособным вариантом для устранения механизма закрепления злоумышленников на устройстве является его переустановка», — написала компания.

По данным исследовательской группы Cisco Talos, занимающейся анализом угроз, и опубликовавшей в своем блоге сообщение о хакерской кампании, хакеры, стоящие за этой кампанией, связаны с Китаем и другими известными хакерскими группами, действующими против китайского правительства.

Исследователи написали, что хакеры используют уязвимость, которая на данный момент является уязвимостью нулевого дня, для установки постоянных бэкдоров, и что эта кампания продолжается «по меньшей мере с конца ноября 2025 года».

Источник: techcrunch.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах… Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах…