Cisco cho biết tin tặc đã lợi dụng một lỗ hổng nghiêm trọng để xâm nhập vào mạng lưới khách hàng lớn kể từ năm 2023.

Cisco cho biết tin tặc đã lợi dụng một lỗ hổng nghiêm trọng để xâm nhập vào mạng lưới khách hàng lớn kể từ năm 2023.

Cisco báo cáo rằng hackers đã khai thác một lỗ hổng quan trọng trong các sản phẩm Catalyst SD-WAN của họ từ năm 2023, cho phép truy cập trái phép vào các mạng doanh nghiệp lớn. Chính phủ Mỹ và các đồng minh khuyến nghị các tổ chức nên đảm bảo an ninh hệ thống của mình, vì cảnh báo gần đây đã nêu rõ những mối đe dọa đang diễn ra. CISA yêu cầu các cơ quan liên bang vá lỗi hệ thống của họ, đề cập đến các rủi ro nghiêm trọng, trong khi Cisco đã nhấn mạnh bằng chứng từ ba năm trước, ảnh hưởng đến hoạt động cơ sở hạ tầng quan trọng.

Key Points

  • Cisco đã xác định một lỗ hổng quan trọng với điểm nghiêm trọng là 10.0 trong các sản phẩm Catalyst SD-WAN của mình.
  • Lỗi này cho phép tin tặc có thể truy cập từ xa và duy trì kiểm soát ẩn trên các mạng của các tập đoàn lớn và cơ quan chính phủ.
  • Khám phá về lỗ hổng này được lùi về ít nhất là năm 2023, gây ra lo ngại cấp bách trong giới chính phủ Mỹ và các đồng minh.
  • Các đối tượng bị ảnh hưởng bao gồm các lĩnh vực cơ sở hạ tầng quan trọng như điện, nước và giao thông.
  • Các chính phủ như Úc, Canada, New Zealand, Anh và Mỹ đã phát đi cảnh báo về việc lợi dụng lỗ hổng đang diễn ra.
  • Cơ quan CISA đã ra lệnh cho các cơ quan liên bang triển khai các bản vá do có nguy cơ tấn công sắp xảy ra, nhấn mạnh về mức độ rủi ro không chấp nhận được của lỗ hổng này.
  • Cisco đã liên kết một số hoạt động hack vào một nhóm gọi là UAT-8616 nhưng chưa xác định được tin tặc cụ thể.

Relevance

  • Tình hình này phản ánh các lo ngại rộng lớn về an ninh mạng giữa những mối đe dọa mạng ngày càng gia tăng được thấy trong xu hướng công nghệ thông tin năm 2025.
  • Sự dễ tổn thương của cơ sở hạ tầng quan trọng đối với các cuộc tấn công mạng đã trở thành một chủ đề đáng chú ý trong những năm gần đây, với sự tăng cường kiểm tra kỹ lưỡng trên phòng thủ mạng.
  • Sự cấp bách từ chính phủ Mỹ thể hiện sự đẩy mạnh liên tục cho các biện pháp an toàn mạng tăng cường, đặc biệt là với sự gia tăng của các cuộc tấn công nhắm vào các lĩnh vực quan trọng.

Việc phát hiện lỗi quan trọng này nổi bật về những rủi ro an ninh mạng đang tiếp tục và cần thiết cấp bách cho việc tăng cường các biện pháp bảo vệ khi đe dọa toàn cầu gia tăng, đặc biệt là đối với cơ sở hạ tầng quan trọng.

Download the App

Stay ahead in just 10 minutes a day

Article ID: 363d528b-2a77-42c2-a321-3bd2e473a4a2