Логотип Cisco на фоне светодиодных огней, силуэт человека на переднем плане.

Компания Cisco заявляет, что китайские хакеры используют уязвимость нулевого дня в своих программах защиты ее клиентов.

Подсвеченный логотип над стендом Cisco Systems Inc. в день открытия выставки MWC Barcelona в выставочном центре Fira de Barcelona в Барселоне, Испания, в понедельник, 28 февраля 2022 года. Ежегодное мероприятие, которое пройдет с 28 февраля по 3 марта, посетят более 1800 экспонентов и посетителей из 183 стран. Фотограф: Анхель Гарсия/Bloomberg
Источник изображения: Angel Garcia/Bloomberg / Getty Images

В среду компания Cisco объявила, что хакеры используют критическую уязвимость в некоторых из ее самых популярных продуктов, которая позволяет полностью захватить контроль над затронутыми устройствами. Хуже того, на данный момент нет доступных исправлений.

В своем сообщении о безопасности компания Cisco заявила, что 10 декабря обнаружила хакерскую атаку, направленную на программное обеспечение Cisco AsyncOS, и в частности на физические и виртуальные устройства Cisco Secure Email Gateway, Cisco Secure Email и Web Manager. В сообщении говорится, что на затронутых устройствах включена функция «Карантин спама», и они доступны из интернета.

Компания Cisco отметила, что эта функция не включена по умолчанию и не требует доступа из интернета, что может быть хорошей новостью. Майкл Таггарт, старший исследователь в области кибербезопасности в UCLA Health Sciences, сообщил TechCrunch, что «требование наличия интерфейса управления, доступного из интернета, и включение определенных функций ограничат поверхность атаки для этой уязвимости».

Однако Кевин Бомонт, исследователь в области безопасности, отслеживающий хакерские атаки, сообщил TechCrunch, что эта атака, по всей видимости, является особенно проблематичной, поскольку многие крупные организации используют затронутые продукты, для них нет доступных исправлений, и неясно, как долго у хакеров были бэкдоры в затронутых системах.

На данный момент Cisco не сообщает, сколько клиентов затронуто.

В ответ на запрос TechCrunch представитель Cisco Мередит Корли отказалась отвечать на ряд вопросов, заявив вместо этого, что компания «активно расследует проблему и разрабатывает постоянное решение».

Связаться с нами

У вас есть дополнительная информация об этой хакерской кампании? Например, какие компании стали мишенью? С любого устройства, кроме рабочего, вы можете безопасно связаться с Лоренцо Франчески-Биккьераи через Signal по номеру +1 917 257 1382, или через Telegram и Keybase @lorenzofb, или по электронной почте.

В настоящее время Cisco предлагает своим клиентам решение, по сути, заключающееся в удалении и переустановке программного обеспечения затронутых продуктов, поскольку патча для них пока нет.

«В случае подтвержденного взлома, на данный момент единственным жизнеспособным вариантом для устранения механизма закрепления злоумышленников на устройстве является его переустановка», — написала компания.

По данным исследовательской группы Cisco Talos, занимающейся анализом угроз, и опубликовавшей в своем блоге сообщение о хакерской кампании, хакеры, стоящие за этой кампанией, связаны с Китаем и другими известными хакерскими группами, действующими против китайского правительства.

Исследователи написали, что хакеры используют уязвимость, которая на данный момент является уязвимостью нулевого дня, для установки постоянных бэкдоров, и что эта кампания продолжается «по меньшей мере с конца ноября 2025 года».

Источник: techcrunch.com

✅ Найденные теги: Cisco, Защита, клиенты, Компания, новости, уязвимость, Хакеры

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Мужчина заряжает электромобиль на зимней стоянке, снег, дальний план - деревья и горы.
Человек спит в кровати под красным пледом, солнечный свет падает на подушку.
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.
Человек рядом с изображением двойной спирали ДНК на фоне природы.
Залитый солнцем лес с деревьями и болотистой водой, покрытой зелёной растительностью.
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.
Деревянный минималистичный сундук с подсветкой в интерьере.
Обложка отчета о преодолении разрыва в операционном ИИ от MIT Technology Review.
Image Not Found
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.

Почему SpaceX может выйти на биржу и с чем это может быть связано

Мы ведь явно не воспринимаем всерьез центры обработки данных в космосе? Элизабет Лопатто, старший репортер. Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего сайта. Все…

Мар 5, 2026
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.

Согласно результатам испытаний, твердотельная батарея Donut Lab способна выдерживать (экстремальные) температуры.

Разработанная финским стартапом батарея не только выдержала экстремальные условия высокой температуры, но и фактически увеличила свою емкость. Эндрю Дж. Хокинс, редактор раздела «Транспорт». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в…

Мар 5, 2026
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.

Цифровая камера OPT NeoFilm 100 в формате плёнки

Компактная камера OPT NeoFilm 100 выполнена в виде классической 35-мм плёнки, но внутри скрывается не аналоговый механизм, а цифровая «начинка», способная снимать фото и видео.  Камера оснащена 1-мегапиксельным сенсором, который позволяет получать изображения с разрешением до 3…

Мар 5, 2026
Деревянный минималистичный сундук с подсветкой в интерьере.

«Умная» кровать-трансформер Roll

Хорватский дизайнер Лука Булян разработал проект складной кровати Roll, которая по нажатию кнопки сворачивается в аккуратный деревянный шкаф. Главная идея строится на принципе ежедневного скручивания матраса без потери его свойств. Конструкция оснащена тихим электродвигателем и плавным механизмом…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых