Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Кібератака на клієнтів Cisco: китайські хакери використовують новий нульовий експлойт для зламу систем

Кібератака на клієнтів Cisco: китайські хакери використовують новий нульовий експлойт для зламу систем

Наталія Кравець, 28.01.202629.01.2026

Cisco виявила критичну вразливість, яка поставила під загрозу безпеку деяких з її найпопулярніших продуктів, включно з Cisco AsyncOS. Згідно з недавнім звітом, зловмисники активно експлуатують цю уразливість, яка дозволяє їм повністю контролювати уражені пристрої. Найгірше те, що на даний момент немає доступних патчів для її усунення.

У своїх заявках компанія зазначила, що на 10 грудня була зафіксована активна хакерська кампанія, націлена на програмне забезпечення Cisco AsyncOS, зокрема на фізичні та віртуальні пристрої Cisco Secure Email Gateway і Cisco Secure Email and Web Manager. Уражені пристрої мають активовану функцію «Спам-карантин» та можуть бути доступні з інтернету.

Цікаво, що ця функція не увімкнена за замовчуванням і, як правило, не повинна бути доступна з мережі, що дозволяє сподіватися на обмежений вплив цієї вразливості на користувачів. На думку Майкла Таггарта, старшого дослідника кібербезпеки в UCLA Health Sciences, вимога до інтерфейсу управління, доступного з інтернету, зменшує можливі ризики атаки.

Проте ситуація залишається досить тривожною. Кевін Бомонт, експерт з безпеки, що слідкує за хакерськими кампаніями, наголошує на серйозності загрози, враховуючи, що численні великі організації користуються цими продуктами, а також відсутність патчів. На даний момент невідомо, скільки клієнтів зазнали впливу цієї уразливості.

Cisco не уточнює, скільки клієнтів може бути під загрозою. Представник компанії, Меридіт Корлі, зазначила, що фірма перебуває в процесі активного розслідування ситуації та розробляє постійне рішення.

На сьогоднішній день Cisco рекомендує своїм клієнтам вирішувати проблему шляхом повного скидання налаштувань і повторної установки програмного забезпечення на уражених пристроях. «У разі підтвердження компрометації відновлення пристроїв є єдиним надійним способом ліквідації механізму проникнення зловмисників,» — йдеться в офіційній заяві компанії.

Згідно з даними, зібраними командою Cisco Talos, відповідальні за цю кампанію хакери, швидше за все, пов’язані з Китаєм і відомими хакерськими групами, пов’язаними з китайським урядом. Дослідження показали, що атаки тривають з принаймні кінця листопада. Таким чином, безпека багатьох організацій, які використовують продукцію Cisco, опинилася під загрозою, що вимагає термінових заходів для захисту від потенційних атак.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Новый робот в Барселоне: заряд электромобилей доступен везде

Новый робот в Барселоне: заряд электромобилей доступен везде

13.05.202428.06.2025

На одной из стоянок в Барселоне, Испания, появился инновационный мобильный аппарат, который передвигается на колесах и призван обеспечивать зарядку электромобилей.

Read More
Новини Зловмисники, які викрили зловмисника з Північної Кореї, розкривають причини своїх дій

Хакери, які викрили зловмисника з Північної Кореї, розкривають причини своїх дій

21.08.202508.09.2025

На початку цього року двоє хакерів потрапили в комп’ютер і зрозуміли, наскільки важливим є цей пристрій. Виявилось, що вони здобули доступ до комп’ютера хакера, який, за повідомленнями, працює на уряд Північної Кореї. Хакери вирішили продовжити дослідження та знайшли докази, які, за їх словами, пов’язують цього хакера з кібер-шпигунством, інструментами для…

Read More
Новини Скандал у безпеці: чому новий головний спеціаліст Трампа з кібербезпеки виклав секретні документи в ChatGPT?

Скандал у безпеці: чому новий головний спеціаліст Трампа з кібербезпеки виклав секретні документи в ChatGPT?

05.04.2026

Актуючий директор Агентства кібербезпеки США (CISA) здійснив спірне меседжування, завантаживши чутливі документи, помічені як «тільки для службового використання», до ChatGPT. Це стало приводом для занепокоєння серед чиновників, як повідомляє новинний портал Politico. Згідно з інформацією, отриманою від представників агентства, діяльність Мадгу Готтумуккали, призначеного на посаду директором CISA за президентства Дональда…

Read More

Последние записи

  • NAVI забрала Brawl Ball League у фіналі проти HMBLE
  • UESF провела благодійний турнір з CS2 за участю військових
  • Компанії закликають спільно протистояти ШІ-кібератакам
  • Apple призначила презентацію iPhone на 9 вересня
  • Nokia 300 Charge може використовуватися як зарядний пристрій

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes