Логотип Cisco на фоне светодиодных огней, силуэт человека на переднем плане.

Компания Cisco заявляет, что китайские хакеры используют уязвимость нулевого дня в своих программах защиты ее клиентов.

Подсвеченный логотип над стендом Cisco Systems Inc. в день открытия выставки MWC Barcelona в выставочном центре Fira de Barcelona в Барселоне, Испания, в понедельник, 28 февраля 2022 года. Ежегодное мероприятие, которое пройдет с 28 февраля по 3 марта, посетят более 1800 экспонентов и посетителей из 183 стран. Фотограф: Анхель Гарсия/Bloomberg
Источник изображения: Angel Garcia/Bloomberg / Getty Images

В среду компания Cisco объявила, что хакеры используют критическую уязвимость в некоторых из ее самых популярных продуктов, которая позволяет полностью захватить контроль над затронутыми устройствами. Хуже того, на данный момент нет доступных исправлений.

В своем сообщении о безопасности компания Cisco заявила, что 10 декабря обнаружила хакерскую атаку, направленную на программное обеспечение Cisco AsyncOS, и в частности на физические и виртуальные устройства Cisco Secure Email Gateway, Cisco Secure Email и Web Manager. В сообщении говорится, что на затронутых устройствах включена функция «Карантин спама», и они доступны из интернета.

Компания Cisco отметила, что эта функция не включена по умолчанию и не требует доступа из интернета, что может быть хорошей новостью. Майкл Таггарт, старший исследователь в области кибербезопасности в UCLA Health Sciences, сообщил TechCrunch, что «требование наличия интерфейса управления, доступного из интернета, и включение определенных функций ограничат поверхность атаки для этой уязвимости».

Однако Кевин Бомонт, исследователь в области безопасности, отслеживающий хакерские атаки, сообщил TechCrunch, что эта атака, по всей видимости, является особенно проблематичной, поскольку многие крупные организации используют затронутые продукты, для них нет доступных исправлений, и неясно, как долго у хакеров были бэкдоры в затронутых системах.

На данный момент Cisco не сообщает, сколько клиентов затронуто.

В ответ на запрос TechCrunch представитель Cisco Мередит Корли отказалась отвечать на ряд вопросов, заявив вместо этого, что компания «активно расследует проблему и разрабатывает постоянное решение».

Связаться с нами

У вас есть дополнительная информация об этой хакерской кампании? Например, какие компании стали мишенью? С любого устройства, кроме рабочего, вы можете безопасно связаться с Лоренцо Франчески-Биккьераи через Signal по номеру +1 917 257 1382, или через Telegram и Keybase @lorenzofb, или по электронной почте.

В настоящее время Cisco предлагает своим клиентам решение, по сути, заключающееся в удалении и переустановке программного обеспечения затронутых продуктов, поскольку патча для них пока нет.

«В случае подтвержденного взлома, на данный момент единственным жизнеспособным вариантом для устранения механизма закрепления злоумышленников на устройстве является его переустановка», — написала компания.

По данным исследовательской группы Cisco Talos, занимающейся анализом угроз, и опубликовавшей в своем блоге сообщение о хакерской кампании, хакеры, стоящие за этой кампанией, связаны с Китаем и другими известными хакерскими группами, действующими против китайского правительства.

Исследователи написали, что хакеры используют уязвимость, которая на данный момент является уязвимостью нулевого дня, для установки постоянных бэкдоров, и что эта кампания продолжается «по меньшей мере с конца ноября 2025 года».

Источник: techcrunch.com

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.
dummy-img
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
dummy-img
dummy-img
Взаимодействие человека и машины погружается под воду.
Взаимодействие человека и машины погружается под воду.
Дифференциально приватное машинное обучение в масштабе с использованием JAX-Privacy
Image Not Found
Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Вкратце Опубликовано: Изображение предоставлено: Thos Robinson/Getty Images для The New York Times (откроется в новом окне) Джули Борт Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.…

Апр 21, 2026
dummy-img

Как почистить виниловые пластинки (2026): пылесос, ультразвук, чистящий раствор, щетка.

Эти щелчки и треск недопустимы. Приведите свою музыку в порядок с помощью этого удобного руководства. Источник: www.wired.com

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых