Логотип Cisco на выставке, современный дизайн, освещение сцены.

По данным исследователей, сотни клиентов Cisco уязвимы для новой хакерской кампании со стороны Китая.

Логотип бренда CISCO на выставке Mobile World Congress Barcelona 2023.
Источник изображений: Ramon Costa/SOPA Images/LightRocket / Getty Images

В среду компания Cisco сообщила, что группа хакеров, поддерживаемых китайским правительством, использует уязвимость для атак на своих корпоративных клиентов, использующих некоторые из самых популярных продуктов компании.

Компания Cisco не сообщила, сколько её клиентов уже подверглись взлому или используют уязвимые системы. Однако исследователи в области безопасности утверждают, что сотни клиентов Cisco потенциально могут стать жертвами хакерских атак.

Пётр Евский, исполнительный директор некоммерческой организации Shadowserver Foundation, которая сканирует и отслеживает интернет на предмет хакерских атак, заявил TechCrunch, что масштабы угроз «скорее исчисляются сотнями, а не тысячами или десятками тысяч».

Евски заявил, что фонд не наблюдает широкомасштабной активности, предположительно потому, что «текущие атаки носят целенаправленный характер».

На сайте Shadowserver отслеживается количество систем, уязвимых к обнаруженной компанией Cisco уязвимости, официально обозначенной как CVE-2025-20393. Эта уязвимость известна как уязвимость нулевого дня, поскольку она была обнаружена до того, как компания успела выпустить исправления. На момент публикации статьи в Индии, Таиланде и США в общей сложности насчитывалось несколько десятков затронутых систем.

Компания Censys, специализирующаяся на кибербезопасности и отслеживающая хакерские атаки в интернете, также зафиксировала ограниченное число пострадавших клиентов Cisco. Согласно сообщению в блоге, Censys обнаружила 220 почтовых шлюзов Cisco, находящихся в открытом доступе через интернет, — это один из продуктов, известных своей уязвимостью.

Связаться с нами

У вас есть дополнительная информация об этой хакерской кампании? Например, какие компании стали мишенью? С любого устройства, кроме рабочего, вы можете безопасно связаться с Лоренцо Франчески-Биккьераи через Signal по номеру +1 917 257 1382, или через Telegram и Keybase @lorenzofb, или по электронной почте.

В своем уведомлении о безопасности, опубликованном ранее на этой неделе, компания Cisco сообщила, что уязвимость присутствует в программном обеспечении, используемом в нескольких продуктах, включая Secure Email Gateway и Secure Email and Web Manager.

Компания Cisco заявила, что эти системы уязвимы только в том случае, если они доступны из интернета и у них включена функция «карантина спама». По данным Cisco, ни одно из этих двух условий не включено по умолчанию, что объясняет, почему, по-видимому, в интернете не так много уязвимых систем.

Компания Cisco не ответила на запрос о комментарии, в котором спрашивалось, может ли она подтвердить данные, полученные Shadowserver и Censys.

Главная проблема этой хакерской кампании заключается в отсутствии доступных исправлений. Cisco рекомендует клиентам стереть данные с поврежденного устройства и «восстановить его до безопасного состояния» в качестве способа устранения последствий взлома.

«В случае подтвержденного взлома в настоящее время единственным жизнеспособным вариантом для устранения механизма закрепления злоумышленников на устройстве является его переустановка», — говорится в сообщении компании.

По данным подразделения Cisco, занимающегося анализом угроз, Talos, хакерская кампания продолжается как минимум с конца ноября 2025 года.

Источник: techcrunch.com

✅ Найденные теги: Cisco, Исследователи, Китай, новости, По, уязвимость, Хакерская Кампания

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Текст на изображении: "Программисты всё?" на черном фоне.
ideipro logotyp
Диаграмма базы данных для клона Slack с таблицами пользователей, сообщений и каналов.
ideipro logotyp
ideipro logotyp
Человек работает за ноутбуком, презентация платформы GigaChat Enterprise для бизнеса.
Ноутбук с открытым проектом в Adobe Photoshop, изображение колибри и цветка.
Apple M5 Pro и M5 Max чипы на темном фоне, логотипы в синем и фиолетовом свете.
Ноутбук с открытым приложением для редактирования фотографий на экране.
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых