Cisco recunoaște că hackeri exploatează din 2023 o breșă critică din Catalyst SD-WAN, vizând inclusiv infrastructuri critice la nivel global
1381
Cisco anunță că hackeri exploatează de cel puțin trei ani o vulnerabilitate într-unul dintre cele mai populare produse de rețea ale sale, utilizat pe scară largă de mari companii și instituții, fapt care a determinat guvernul Statelor Unite și aliații săi să îndemne organizațiile să ia măsuri imediate.
Vulnerabilitatea, care are un scor maxim de severitate de 10,0, le permite atacatorilor să pătrundă de la distanță în rețelele ce folosesc produsele Catalyst SD-WAN. Aceste soluții sunt utilizate de companii mari și agenții guvernamentale cu numeroase sedii pentru a interconecta rețelele private pe distanțe mari.
Prin exploatarea acestei erori direct prin internet, atacatorii pot obține cel mai înalt nivel de permisiuni asupra acestor dispozitive. Ei își pot menține un acces ascuns și persistent în interiorul rețelei victimei, ceea ce le oferă posibilitatea să spioneze sau să fure date pe perioade îndelungate.
După identificarea vulnerabilității, Cisco a precizat că cercetătorii săi au reușit să urmărească dovezi ale exploatării înapoi până în 2023. Printre organizațiile afectate se numără și unele ce fac parte din infrastructuri critice. Compania nu a oferit detalii concrete, însă termenul de „infrastructură critică” poate acoperi de la rețele de energie electrică și sisteme de alimentare cu apă până la sectorul transporturilor.
Mai multe guverne, inclusiv cele ale Australiei, Canadei, Noii Zeelande, Regatului Unit și Statelor Unite, au emis un avertisment comun în care semnalează că actorii rău intenționați vizează organizații „la nivel global”.
Agenția americană de securitate cibernetică CISA a ordonat tuturor agențiilor federale civile să își actualizeze și să își corecteze sistemele până vineri la sfârșitul zilei, invocând o amenințare iminentă și un risc inacceptabil pentru guvernul federal. Aceeași agenție, care funcționează momentan cu capacitate redusă din cauza unei închideri parțiale a guvernului, a declarat că are cunoștință de exploatări aflate in derulare.
Nici Cisco, nici autoritățile nu au atribuit până acum atacurile unui anumit grup de amenințare sau unui stat, deși au identificat un cluster de activitate sub denumirea UAT-8616.
În decembrie, Cisco a avertizat și în legătură cu o altă vulnerabilitate, tot cu scor maxim de 10,0, în software-ul Async care rulează pe majoritatea produselor sale, vulnerabilitate ce era deja utilizată activ pentru compromiterea rețelelor clienților.
31.08.2026
14:03
31.08.2026
13:25
31.08.2026
13:20
31.08.2026
13:18
31.08.2026
13:12
31.08.2026
12:30
31.08.2026
11:21
31.08.2026
11:13
31.08.2026
10:33
31.08.2026
09:37
31.08.2026
07:28
31.08.2026
13:25
31.08.2026
13:20
31.08.2026
13:18
31.08.2026
13:12
31.08.2026
12:30
31.08.2026
11:21
31.08.2026
11:13
31.08.2026
10:33
31.08.2026
09:37
31.08.2026
07:28
31.08.2026
07:24
31.08.2026
07:06
31.08.2026
02:45
31.08.2026
02:41
31.08.2026
00:53
31.08.2026
00:20
30.08.2026
23:48
30.08.2026
23:10
30.08.2026
22:53
30.08.2026
22:03
30.08.2026
21:41
30.08.2026
19:37
30.08.2026
19:34
30.08.2026
19:33
30.08.2026
19:04
Parlamentarul de la București, Claudiu Năsui, PRIMA reacție după desemnarea în Guvernul Tofan: „Acolo unde au predominat libertatea economică și proprietatea privată, oamenii au prosperat”
Moscova atacă numirea lui Claudiu Năsui ca ministru al Dezvoltării Economice la Chișinău și acuză „predarea” Republicii Moldova Bucureștiului
România, peste Japonia la salariul minim ajustat la costul vieții. Elveția conduce topul mondial, SUA abia pe locul 25
Colegiul Medicilor cere continuitate la medicamente pentru bolnavii de cancer, în timp ce Bolojan promite rezolvarea blocajelor de aprovizionare în câteva zile
Corina Călugăru discută cu reprezentanta AUF extinderea și consolidarea educației francofone în Republica Moldova
















