Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Cisco radzi klientom, aby wyczyścili i odbudowali zhakowane urządzenia

byAytun Çelebi
18 grudnia 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Firma Cisco ogłosiła, że ​​hakerzy powiązani z Chinami wykorzystują lukę dnia zerowego w oprogramowaniu AsyncOS w urządzeniach Cisco Secure Email Gateway, Cisco Secure Email i Web Manager, umożliwiając pełne przejęcie urządzenia bez jeszcze dostępnych poprawek. Firma wykryty kampania hakerska z 10 grudnia. Celem tej kampanii są urządzenia fizyczne i wirtualne z oprogramowaniem Cisco AsyncOS. Luka dotyczy w szczególności urządzeń, na których funkcja Kwarantanny spamu pozostaje włączona i urządzenia te są dostępne z Internetu. Firma Cisco podkreśliła w swoim poradniku dotyczącym bezpieczeństwa, że ​​administratorzy domyślnie nie włączają Kwarantanny spamu. W poradniku wyjaśniono dalej, że do normalnego działania ta funkcja nie wymaga dostępu do Internetu. Michael Taggart, starszy badacz cyberbezpieczeństwa w UCLA Health Sciences, przedstawił analizę TechCrunch. Stwierdził, że „wymóg korzystania z internetowego interfejsu zarządzania i włączenia niektórych funkcji ograniczy powierzchnię ataku w przypadku tej luki”. Obserwacje Taggarta podkreślają, w jaki sposób wybory konfiguracyjne dokonywane przez administratorów wpływają na ryzyko narażenia w tych systemach. Rozmawiał także Kevin Beaumont, badacz bezpieczeństwa, który śledzi kampanie hakerskie TechCrunch o konsekwencjach kampanii. On opisane jest to szczególnie problematyczne z kilku powodów. Duże organizacje szeroko wdrażają produkty, których dotyczy problem, w swoich sieciach. Obecnie nie ma żadnych poprawek rozwiązujących ten problem. Niejasny pozostaje czas obecności tylnych drzwi hakerów w zaatakowanych systemach. Cisco nie ujawniło żadnych informacji na temat liczby klientów, których dotyczy problem. TechCrunch skontaktował się z rzeczniczką Cisco Meredith Corley z serią pytań. Corley odpowiedział, że firma „aktywnie bada problem i opracowuje trwałe rozwiązanie”. Nie podała żadnych dalszych szczegółów dotyczących tych dochodzeń. Aktualne wytyczne Cisco zalecają klientom wyczyszczenie i odbudowanie oprogramowania na urządzeniach, których dotyczy problem. W poradniku bezpieczeństwa szczegółowo wyjaśniono to podejście: „W przypadku potwierdzonego naruszenia bezpieczeństwa odbudowa urządzeń jest obecnie jedyną realną opcją wyeliminowania mechanizmu utrzymywania się aktorów zagrażających z urządzenia”. Ten proces całkowicie usuwa ustaloną trwałość hakerów. Cisco Talos, zespół badawczy firmy zajmujący się analizą zagrożeń, szczegółowo opisał operację w pliku: wpis na blogu. W poście przypisano hakerów Chinom i połączono ich z innymi znanymi grupami hakerskimi chińskiego rządu. Badacze z Talos udokumentowali, w jaki sposób przestępcy wykorzystują lukę dnia zerowego do instalowania trwałych backdoorów. Dowody wskazują, że kampania była aktywna co najmniej od końca listopada 2025 r. W poście na blogu opisano metody techniczne stosowane w celu uzyskania pierwszego dostępu i późniejszego utrzymywania się na zainfekowanych urządzeniach.


Autor wyróżnionego obrazu

Tags: Cisco

Related Posts

Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11

Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11

14 lipca 2026
OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

14 lipca 2026
Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

14 lipca 2026
Pole wyszukiwania systemu Windows 11 ma mniej bałaganu i większą kontrolę

Pole wyszukiwania systemu Windows 11 ma mniej bałaganu i większą kontrolę

14 lipca 2026
Aktualizacja algorytmu X ma na celu sprawienie, aby odpowiedzi były bardziej przyjazne

Aktualizacja algorytmu X ma na celu sprawienie, aby odpowiedzi były bardziej przyjazne

14 lipca 2026
Xiaomi przedstawia SUV-a SkyNomad N90 zwiększającego zasięg

Xiaomi przedstawia SUV-a SkyNomad N90 zwiększającego zasięg

14 lipca 2026

Recent Posts

  • Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11
  • OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT
  • Nowa teoria ciemnej materii proponuje dwa typy cząstek
  • Ruch w wyszukiwarce Google wzrósł o 4% pomimo rywali ze sztuczną inteligencją
  • Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.