Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Зловмисник застосував атакy через голосове фішинг, щоб викрасти особисті дані клієнтів Cisco

Критична загроза: тисячі клієнтів Cisco під загрозою нової кібератаки з Китаю

Наталія Кравець, 25.01.2026

Cisco виявила, що група хакерів, підтримуваних китайським урядом, використовує вразливість для атаки на підприємства, які користуються популярними продуктами компанії. Ця інформація стала відома після оголошення Cisco, проте компанія не розкрила, скільки її клієнтів вже стали жертвами цієї атаки чи можуть експлуатувати вразливі системи.

Експерти з безпеки зазначають, що потенціально під загрозою можуть опинитися сотні користувачів Cisco. Керівник неприбуткової організації Shadowserver Foundation, яка стежить за кібератаками, заявив, що масштаби вразливості скоріше складають сотні, а не тисячі. В той же час, він відзначив, що наразі не спостерігається значної активності хакерів, оскільки сучасні атаки орієнтуються на конкретні цілі.

Shadowserver веде облік систем, які підпадають під ризик через вразливість, відому як CVE-2025-20393. Це відома у інформаційній безпеці вразливість нульового дня, оскільки вона була виявлена до того, як Cisco встигла випустити виправлення. На момент написання статті країни, як-от Індія, Таїланд і США, уже зафіксували десятки вразливих систем.

Окрім цього, компанія Censys, що займається моніторингом хакерської діяльності, повідомила про 220 мережевих шлюзів Cisco, які також підпадають під цю вразливість. Проте, зазначається, що дані про вразливі системи не є надто широким.

Cisco підкреслила, що вразливість існує в кількох продуктах, зокрема у Secure Email Gateway та Secure Email and Web Manager. Системи можуть бути під загрозою лише, якщо вони доступні з Інтернету і активована функція «карантину спаму», обидві з яких за замовчуванням не включені, що, можливо, пояснює обмежену кількість вразливих систем у всесвітній мережі.

Компанія поки не надала жодних коментарів стосовно підтвердження даних, які оприлюднили Shadowserver та Censys. Найзначнішою проблемою в цій кібератаці є відсутність виправлень. Cisco рекомендує користувачам знищити та відновити вразливі пристрої до безпечного стану, оскільки на даний момент це є єдиною реалістичною опцією для забезпечення безпеки.

Згідно з даними аналітиків з секції загроз Cisco Talos, кампанія несанкціонованого доступу триває щонайменше з кінця листопада 2025 року.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини SpaceX представила новый скафандр EVA с улучшенной мобильностью и интегрированным дисплеем

SpaceX представила новый скафандр EVA с улучшенной мобильностью и интегрированным дисплеем

06.05.202428.06.2025

Аэрокосмическая компания Илона Маска SpaceX представила публике новые улучшенные скафандры EVA (Extravehicular Activity).

Read More
Новини Непомітні загрози: які небезпеки ховаються за AI-браузерними агентами?

Непомітні загрози: які небезпеки ховаються за AI-браузерними агентами

29.11.202501.12.2025

Дослідження показують, що нові браузери, оснащені штучним інтелектом, такі як ChatGPT Atlas від OpenAI та Comet від Perplexity, прагнуть змінити правила гри та стати основним порталом до інтернету для мільярдів користувачів. Однією з ключових особливостей цих продуктів є можливість браузерних агентів виконувати завдання за користувачів, автоматизуючи навігацію по веб-сторінках та…

Read More
Новини Злом даних у NHS England: що приховує новий скандал технологічного постачальника?

Злом даних у NHS England: що приховує новий скандал технологічного постачальника

27.01.202628.01.2026

DXS International, провідний постачальник медичних технологій у Великій Британії, оголосив про кіберінцидент, який стався в рамках його операцій з Національною службою охорони здоров’я (NHS). Про це компанія повідомила у своєму офіційному комюніке в четвер. Подробиці кіберінциденту Згідно з інформацією, розміщеною на Лондонській фондовій біржі, напад був виявлений 14 грудня і…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes