Des centaines de clients Cisco vulnérables à une cyberattaque chinoise

Date:

Une menace persistante : les pirates chinois de Cisco

Récemment, Cisco a fait état d’une campagne malveillante orchestrée par des pirates informatiques soutenus par le gouvernement chinois. Ceux-ci exploitent une vulnérabilité ciblant les clients des produits phares de la société. L’enquête a révélé que de nombreux clients pourraient être exposés à des risques de piratage, sans qu’un nombre précis soit communiqué par Cisco.

Données préoccupantes sur l’exposition

Les chercheurs en sécurité estiment qu’il existe des centaines de clients Cisco qui pourraient être affectés par cette vulnérabilité, connue sous le nom de CVE-2025-20393. Piotr Kijewski, le PDG de la fondation Shadowserver, a commenté que l’échelle d’exposition semble s’élever à plusieurs centaines, bien loin des milliers, suggérant que les attaques sont actuellement ciblées.

Un suivi minutieux des systèmes vulnérables

La fondation Shadowserver a mis en place un suivi des systèmes exposés, et le site Censys a indiqué avoir trouvé 220 passerelles de messagerie Cisco exposées à Internet. Ces produits sont parmi ceux qui présentent la vulnérabilité identifiée par Cisco, révélant une situation préoccupante dans des pays comme l’Inde, la Thaïlande et les États-Unis.

Les produits concernés par la vulnérabilité

La vulnérabilité affecte notamment le Secure Email Gateway et le Secure Email and Web Manager de Cisco. Selon l’entreprise, ces systèmes ne sont vulnérables que s’ils sont accessibles depuis Internet et si la fonctionnalité “spam quarantine” est activée, une configuration qui n’est pas par défaut. Cela explique en partie pourquoi peu de systèmes vulnérables ont été détectés.

Absence de correctifs et recommandations de Cisco

En raison de l’absence de patches disponibles pour corriger cette vulnérabilité, Cisco exhorte ses clients à réinitialiser les appareils affectés pour garantir la sécurité. Dans son avis de sécurité, la société précise que “reconstruire les appareils est actuellement la seule option viable pour éradiquer le mécanisme de persistance des menaces”.

Un panorama de la menace en évolution

Selon l’équipe de renseignement sur les menaces de Cisco, la campagne de piratage est active depuis au moins la fin novembre 2025. Ce contexte de menace continue souligne l’importance pour les entreprises de surveiller et de sécuriser leurs systèmes, tout en restant vigilantes face à l’évolution des attaques.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

spot_imgspot_img

Popular

More like this
Related

Sept Etats démocrates poursuivent le deal Trump–TotalEnergies sur l’éolien

La fronde est menée par sept Etats démocrates, dont celui de New York, et concerne un accord financier négocié entre l’administration Trump et le géant de l’énergie français, en échange de l’annulation de projets d’éoliennes en mer....

Hezbollah, « seul obstacle » à la paix Israël-Liban, selon Rubio

« Israël et le Liban pourraient conclure un accord de paix dès demain. Israël n’a aucune revendication territoriale au Liban », a affirmé mardi Marco Rubio, lors d’une audition devant la commission des affaires étrangères du Sénat américain. Il a répété que « sans l’Iran, il n’y aurait pas de Hezbollah »....

Les maladies secrètes des présidents révélées par Patrice Duhamel

Dans « Le Crépuscule des dieux », Patrice Duhamel révèle les derniers mystères qui entourent les maladies des présidents, notamment l’un d’entre eux, Georges Pompidou, grâce au journal du professeur Jean Bernard....

Ouverture de la 3e caserne de pompiers à Montpellier

Les sapeurs-pompiers de l'Hérault ont ouvert lundi 1er juin la 73e caserne du département, et la 3e de la métropole de Montpellier. Après celle de la Paillade et de Montaubérou, voici donc la caserne du quartier des Près d'Arènes, au sud-ouest de la ville....