Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Cisco affirme que les pirates chinois exploitent ses clients avec un nouveau Zero Day
Startups

Cisco affirme que les pirates chinois exploitent ses clients avec un nouveau Zero Day

JohnBy Johndécembre 17, 2025Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Mercredi, Cisco a annoncé que des pirates exploitaient une vulnérabilité critique dans certains de ses produits les plus populaires, permettant la prise de contrôle complète des appareils concernés. Pire encore, aucun correctif n’est disponible pour le moment.

Dans un avis de sécurité, Cisco a déclaré avoir découvert le 10 décembre une campagne de piratage ciblant le logiciel Cisco AsyncOS, et en particulier les appareils physiques et virtuels Cisco Secure Email Gateway, Cisco Secure Email et Web Manager. L’avis indique que les appareils concernés disposent d’une fonctionnalité appelée « Spam Quarantine » activée et sont accessibles depuis Internet.

Cisco a noté que cette fonctionnalité n’est pas activée par défaut et n’a pas besoin d’être exposée à Internet, ce qui peut être une bonne nouvelle. Michael Taggart, chercheur principal en cybersécurité à l’UCLA Health Sciences, a déclaré à TechCrunch que « l’exigence d’une interface de gestion accessible sur Internet et l’activation de certaines fonctionnalités limiteront la surface d’attaque de cette vulnérabilité ».

Cependant, Kevin Beaumont, un chercheur en sécurité qui suit les campagnes de piratage, a déclaré à TechCrunch qu’il s’agissait d’une campagne de piratage particulièrement problématique, car de nombreuses grandes organisations utilisent les produits concernés, aucun correctif n’est disponible et on ne sait pas combien de temps les pirates ont eu des portes dérobées dans les systèmes concernés.

À ce stade, Cisco ne précise pas combien de clients sont concernés.

Lorsqu’elle a été contactée par TechCrunch, la porte-parole de Cisco, Meredith Corley, n’a pas répondu à une série de questions et a déclaré à la place que la société « étudiait activement le problème et développait une solution permanente ».

Contactez-nous

Avez-vous plus d’informations sur cette campagne de piratage ? Par exemple, quelles entreprises ont été ciblées ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou par e-mail.

La solution Cisco suggère actuellement aux clients d’effacer et de reconstruire les logiciels des produits concernés, car aucun correctif n’est disponible.

« En cas de compromission confirmée, la reconstruction des appliances est, actuellement, la seule option viable pour éradiquer le mécanisme de persistance des acteurs malveillants de l’appliance », a écrit la société.

Les pirates derrière cette campagne sont liés à la Chine et à d’autres groupes de piratage connus du gouvernement chinois, selon Cisco Talos, l’équipe de recherche sur les renseignements sur les menaces de l’entreprise, qui a publié un article de blog sur la campagne de piratage.

Les chercheurs ont écrit que les pirates profitaient de la vulnérabilité, qui à ce stade est un jour zéro, pour installer des portes dérobées persistantes, et que la campagne était en cours « depuis au moins fin novembre 2025 ».



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLes troubles technologiques nuisent aux cours boursiers avant que les banques centrales n’occupent le devant de la scène
Next Article Meta met en pause son rêve de partager le système d’exploitation Horizon de Quest avec des fabricants de casques tiers
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.