Des centaines de clients Cisco vulnérables à une cyberattaque chinoise

Date:

Une menace persistante : les pirates chinois de Cisco

Récemment, Cisco a fait état d’une campagne malveillante orchestrée par des pirates informatiques soutenus par le gouvernement chinois. Ceux-ci exploitent une vulnérabilité ciblant les clients des produits phares de la société. L’enquête a révélé que de nombreux clients pourraient être exposés à des risques de piratage, sans qu’un nombre précis soit communiqué par Cisco.

Données préoccupantes sur l’exposition

Les chercheurs en sécurité estiment qu’il existe des centaines de clients Cisco qui pourraient être affectés par cette vulnérabilité, connue sous le nom de CVE-2025-20393. Piotr Kijewski, le PDG de la fondation Shadowserver, a commenté que l’échelle d’exposition semble s’élever à plusieurs centaines, bien loin des milliers, suggérant que les attaques sont actuellement ciblées.

Un suivi minutieux des systèmes vulnérables

La fondation Shadowserver a mis en place un suivi des systèmes exposés, et le site Censys a indiqué avoir trouvé 220 passerelles de messagerie Cisco exposées à Internet. Ces produits sont parmi ceux qui présentent la vulnérabilité identifiée par Cisco, révélant une situation préoccupante dans des pays comme l’Inde, la Thaïlande et les États-Unis.

Les produits concernés par la vulnérabilité

La vulnérabilité affecte notamment le Secure Email Gateway et le Secure Email and Web Manager de Cisco. Selon l’entreprise, ces systèmes ne sont vulnérables que s’ils sont accessibles depuis Internet et si la fonctionnalité « spam quarantine » est activée, une configuration qui n’est pas par défaut. Cela explique en partie pourquoi peu de systèmes vulnérables ont été détectés.

Absence de correctifs et recommandations de Cisco

En raison de l’absence de patches disponibles pour corriger cette vulnérabilité, Cisco exhorte ses clients à réinitialiser les appareils affectés pour garantir la sécurité. Dans son avis de sécurité, la société précise que « reconstruire les appareils est actuellement la seule option viable pour éradiquer le mécanisme de persistance des menaces ».

Un panorama de la menace en évolution

Selon l’équipe de renseignement sur les menaces de Cisco, la campagne de piratage est active depuis au moins la fin novembre 2025. Ce contexte de menace continue souligne l’importance pour les entreprises de surveiller et de sécuriser leurs systèmes, tout en restant vigilantes face à l’évolution des attaques.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Croissance démographique du Sud et migrations climatiques : idées reçues

Présentée comme une bombe démographique pour le climat, la croissance de la population des pays du Sud est un argument qui ne tient pas, relèvent les deux démographes. Et les « migrations climatiques » sont largement fantasmées....

Wikimania à Paris : Wikipédia face au défi de l’IA

Pour la première fois à Paris, plus de 1 200 « wikipédiens » sont réunis dans le cadre de la Wikimania, leur rassemblement mondial annuel. Les questions concernant l’avenir de l’encyclopédie collaborative à l’heure de l’intelligence artificielle agitent la communauté....

Dans un insectarium parisien, aux origines des arbovirus meurtriers

« Sus aux moustiques ! » (4/4). Dans l’insectarium parisien, les chercheurs élèvent et bichonnent des milliers de moustiques pour tenter de mieux comprendre comment dengue, chikungunya ou fièvre jaune, des arbovirus dangereux pour l’homme, cheminent et se multiplient dans leur corps....

Le détroit d’Ormuz reste ouvert malgré les attaques iraniennes

Le détroit d’Ormuz « reste ouvert au transit malgré les récentes attaques menées par le corps des gardiens de la révolution islamique iranien », affirme l’armée américaine qui dit avoir notamment ciblé des centres de commandement militaires et des sites de stockage de drones....