Security Lab

Cisco

1640
Cisco
Cisco Systems, Inc. - американская транснациональная компания, разрабатывающая и продающая сетевое оборудование. Стремится представить полный спектр сетевого оборудования, и таким образом предоставить возможность клиенту закупить абсолютно все необходимое сетевое оборудование.

Одна из крупнейших в мире компаний, специализирующихся в области высоких технологий. Изначально занималась только корпоративными маршрутизаторами.

Cisco закрыла активно эксплуатируемый zero-day в Catalyst SD-WAN Manager

Для полного доступа не требовались ни пароль, ни даже учётная запись.

Максимальные 10 баллов. Cisco закрыла эксплуатируемую дыру в центре корпоративной сети

Один запрос позволяет пройти мимо защиты и добраться до максимальных привилегий.

Одного письма достаточно для root. Cisco закрыла эксплуатируемый zero-day

Специально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.

Один HTTP-запрос против центра управления межсетевыми экранами. Cisco подтвердила атаки через CVSS 10 в Secure FMC

Root-доступ не требует ни пароля, ни предварительного доступа.

Хакеры заставили Cisco скрывать собственный взлом. Журналы и команды больше нельзя считать правдой

Fire Ant сместил внимание на инфраструктуру, через которую проходят управление, трафик и аутентификация.

Доверяете системным журналам? Зря. Хакеры заставили маршрутизаторы Cisco врать

Чем глубже шло расследование, тем меньше оставалось надёжных источников информации.

Межсетевой экран Cisco можно выключить одним запросом. В компании говорят: это уже происходит

Cisco нашла уязвимость, которую уже используют хакеры в реальных атаках.

350 миллионов параметров против часов ручного поиска багов. Cisco выпустила компактный ИИ, который ищет уязвимости за секунды

Легковесный алгоритм Antares находит слабые места, не рискуя корпоративными секретами.

Взломали, украли, прибрались. Хакеры показали блестящий уровень тихой работы в сетях Cisco

Всё выглядело штатно, пока внутри системы не появился лишний хозяин.

Один запрос — и чужой файл уже внутри вашего сервера. Хакеры прощупывают новую дыру в корпоративной телефонии Cisco

Полный контроль без логина и пароля: кажется, настоящие атаки не за горами.

Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках.

Без логина и пароля, но сразу с правами администратора. Cisco исправила критическую уязвимость в Secure Workload

CVE-2026-20223 позволяла удалённо получить права Site Admin без учётной записи.

Cisco предупредила об атаках на SD-WAN-контроллеры через CVE с оценкой 10 из 10

Cisco подтвердила активную эксплуатацию уязвимости с оценкой по CVSS 10 из 10.

Торт от незнакомца. Эксперты сравнили корпоративные нейросети с десертом из неизвестных ингредиентов

Последствия такой беспечности проявятся в самый неподходящий момент.

Интернет пора выкидывать и строить новый. Квантовые компьютеры еще не создали, а они уже всё сломали

RSA работал 47 лет. Квантовый компьютер сломает его за минуты — и он уже в пути.

Проще выключить из розетки. В США признали бессилие перед новым вирусом для Cisco

Хакеры поселились в центре американской киберзащиты.

Cisco, Juniper и MikroTik. Иран ощутил на себе, что такое дистанционное выключение целого государства

Иранские специалисты ищут бэкдоры в западных маршрутизаторах.

Вас предупреждали за 11 дней. Почему отчёты об уязвимостях всегда запаздывают

Как оказалось, хакеры оставляют следы задолго до первого удара.

«Закладка, ботнет или спутниковая команда?» Почему в отключенном от внешнего мира Иране массово сбоит сетевое оборудование Cisco и MikroTik

Иран почти полностью отрезан от глобального интернета, но внутри страны уже набирает обороты другая история.

У Cisco опять «дыры», а чиновникам дали всего пару дней, чтобы не стать жертвой хакеров

Злоумышленники получили возможность удаленно менять файлы на устройствах Cisco.

Секретный ИИ от Cisco теперь можно «протестировать» в даркнете. Кажется, официальный выпуск сорвали хакеры

Что известно о взломе Cisco и при чем здесь популярный сканер уязвимостей.

Проверили на уязвимости — взломали Cisco. Один плагин на GitHub открыл двери в сети IT-гиганта

Киберпреступники вынесли 300 папок с кодом и пароли от Amazon.

CVSS 10.0, root без авторизации и шесть недель форы у вымогателей. Amazon случайно нашла весь инструментарий Interlock

Под удар попала система управления межсетевыми экранами, а хакеры получили фору больше месяца.

Работают с 12:00 до 18:00 и очень любят Java. Портрет хакеров, которые обошли защиту Cisco

Хакеры Interlock полтора месяца хозяйничали в сетях Cisco, пока мир ничего не подозревал.

Cisco и Microsoft невольно помогли преступникам. Как надежные службы стали частью схемы взлома

Преступники построили лабиринт, чтобы украсть пароль у профессионала.

Добро пожаловать в ботнет. Как одна ошибка превращает админа в стороннего наблюдателя

Срочно обновите Cisco SD-WAN, пока ваша сеть не превратилась в «тыкву».

Почти две трети громких взломов в сети оказались обычным блефом

Злоумышленники мастерски освоили искусство торговать пустотой.

Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

Cisco выпустила исправления для пяти уязвимостей в сетевых продуктах.

«Свои среди чужих». Как злоумышленники подселяют фальшивые узлы в системы Cisco и остаются незамеченными

Пособие для тех, кто привык доверять заводским настройкам.

Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

На этот раз все настолько плохо, что в США опубликовали экстренную директиву.

Сетевой монстр на 102 терабита. Cisco показала, на чём на самом деле будет работать ИИ будущего

Пока все обсуждают чат-ботов, инженеры меняют правила игры в дата-центрах.

Root без пароля и полный контроль над сервером. Cisco нашла «критическую» в своих системах связи – и ее уже используют хакеры

Компания подтвердила случаи взломов корпоративных серверов через уязвимость в веб-интерфейсах управления.

10 баллов из 10. Cisco устранила уязвимость, через которую хакеры месяц «рутили» почтовые шлюзы

В AsyncOS нашли идеальную уязвимость для шпионажа.

Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита

Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди.

Полный контроль и ноль патчей: Cisco признала эксплуатацию 0Day в популярных продуктах

Кампания с установкой постоянных бэкдоров идёт как минимум с конца ноября 2025 года.

Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»

Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали.

«Цифровой поводок» для удалёнщиков. В будущем обновлении Teams начнёт «стучать» на пользователей

Выясняем, как безобидная на первый взгляд настройка может разрушить доверие между шефом и подчинёнными.

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.

Файрволы выключаются, сеть падает, хакеры остаются внутри — Cisco сообщает о новом варианте атаки, длящейся с мая. Решение? Обновиться срочно

2 новых критических уязвимости не добавляют оптимизма. Но патчи уже есть.

Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча.

"Нам здесь рады." Хакеры уже два года живут в роутерах Cisco, которые никто не обновил

Вредонос BadCandy превращает маршрутизаторы Cisco IOS XE в лазейки для суперпользователей.

Хакерам не нужен файл — им нужна ваша память. ZeroDisco превращает коммутаторы Cisco в зомби, исчезающие после ребута

История про универсальный пароль и руткит, который не поймать.

Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились.

От «user» до «root» за секунду: критический баг в sudo угрожает миллионам устройств

Хакеры активно используют CVE-2025-32463 для взлома организаций. Ваша может быть следующей.

Проверьте свои CISCO ASA немедленно. Ваша сеть уже может быть захвачена

Киберагентства сразу четырёх стран, не сговариваясь, забили тревогу. Времени почти не осталось.

0Day в Cisco. Обновитесь, пока хакеры не получили Root в вашей сети

Новый zero-day уже используется в атаках.

0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

Таинственный ботнет готовит масштабную атаку.

Ваш Cisco роутер уже не ваш — проверьте, не работает ли он на хакеров

Как ваше устаревшее «железо» превращает интернет в зомби-апокалипсис.

Пекин взломал системы, которые должны ловить преступников. Хакеры читают переписку ФБР и АНБ

Китайцы взломали мир, пока специалисты искали «невидимую» угрозу.

Хакеры заставили Cisco атаковать собственных клиентов

Чрезмерное доверие обернулось ловушкой. Традиционные методы обнаружения бессильны.

Взрыв RADIUS — новый баг в инфраструктуре Cisco открывает root-доступ удалённо

Атакующему достаточно одного запроса, чтобы захватить всё.

ControlVault должен был защищать Dell. Теперь он помогает прятать бэкдор

Пользователь входит по отпечатку, а кто-то другой — по уязвимости.

CVSS 10.0 из 10: три уязвимости Cisco ISE уже громят корпорации в реальном времени

Просто отправь запрос — и ты уже root.

Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

Каждая минута без апдейта — шанс для незваного гостя.

10 из 10. RCE в Cisco IOS даёт полный контроль над маршрутизатором

Никто не защищён — даже те, кто думает иначе.

"Алло, это root?" — телефония Cisco может ответить не вам

Уязвимость Cisco превращает телефонию в ахиллесову пяту.

«Хватит писать код» — в Cisco инженеров учат проектировать будущее, а не долбить по клавишам

Всё, хватит строчить код: теперь думаем головой, а не пальцами.

Контроллеры Cisco на линии огня — эксплойт уже в сети, до атаки всего пара шагов

Просто введите «notfound», и вы властелин чужого Wi-Fi.

Из обычных роутеров сделали разведсеть. Всё из-за одной дыры в Cisco

ViciousTrap не ломает устройства — она тихо вербует их в свою цифровую армию.

Прокси по подписке: ваш старенький Cisco теперь приносит кому-то доход и головную боль вам

Правительственные хакеры используют старые устройства для анонимных атак.

Вшитый JWT, root-доступ и идеальные условия для удалённого взлома — спасибо, Cisco

Если включить одну галочку, контроллер начнёт исполнять чужие команды.

Миллион фотонов, ноль заморозки — Cisco придумала квантовый суперклей для интернета будущего

Google, AWS, Microsoft, Cisco: похоже, гонка чипов пошла по-крупному…

Обновить всё: дайджест уязвимостей, которые не стоит игнорировать

Если вы думали, что всё под контролем — ловите свежие 0day.

Бэкдор с рейтингом 9.8: хакеры массово взламывают Cisco оборудование

Админ-доступ и утечка данных за пару кликов.

Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

Рядовые пользователи даже не подозревают, что их техника работает на хакеров.

Санкции бессильны: хакеры Salt Typhoon даже не думали сбавлять темп кибератак

Телекоммуникационные сети и образовательные учреждения стали главными целями преступников.

PoC в сети: ошибка в Cisco ClamAV останавливает защиту устройств

Cisco выпускает исправление для уязвимости, угрожающей антивирусному сканированию.

Взлом DevHub: терабайты данных Cisco попали в руки хакерам

IntelBroker опубликовал часть из утечки информации на 4,5 Тб.

Офисный паноптикум: исследование раскрыло тайны корпоративной слежки

Как сенсоры и Wi-Fi разрушают приватность сотрудников.

JDYFJ: китайские хакеры контролируют 30% устройств Cisco RV320/325

Начался очередной раунд противостояния США и группы Volt Typhoon.

CVE-2024-20445: IP-телефоны Cisco раскрывают конфиденциальные данные

Всего один звонок, и ваши данные – больше не ваши.

Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры.

Доклад Dogesec: почему в 2024 году софт остается уязвимым к атакам 90-х

Новое исследование раскрывает тревожную статистику самых частых уязвимостей.

Брутфорс не пройдет: Cisco укрепляет защиту VPN от массовых атак

Cisco обновляет защиту сетей, внедрив способ блокировки хакеров.

API предателя: один ключ открыл двери к системам Cisco

Зачем компания закрывает портал разработчиков, если «взлома не было»?

Cisco расследует взлом систем

Исходники и документы компании оказались в руках сразу трех хакеров.

Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

Федеральные агентства получили строгие сроки для устранения киберугроз.

Salt Typhoon: китайские шпионы проникли в сердце инфраструктуры США

Цифровой конфликт между странами перерос в долгосрочную разведывательную кампанию.

Скиммер отработал на 100%: Cisco закрывает фирменный интернет-магазин

Домен злоумышленников появился в сети всего за 48 часов до обнаружения взлома.

Cisco: договор ООН угрожает свободе интернета

Компания выступила против методов ООН по борьбе с киберпреступностью.

Cisco выпустила ClamAV 1.4.0: ключевые нововведения

Теперь пользователи могут получить ARM64-пакеты для Windows, но Linux-поддержка пока отсутствует.

0day в IP-телефонах Cisco угрожают безопасности корпоративных сетей

Что предлагает компания, если исправлений нет и не планируется.

Взлом паролей и захват сервера: Cisco закрывает брешь в системе

Компания нейтрализует ошибку максимального уровня в SSM On-Prem.

Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco

Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО.

Громкая история с аферистом Cisco подошла к концу: виновный ответит перед законом

Миллиардный обман госорганизаций завершился реальным тюремным сроком.

TOR, прокси и VPN: Okta предупреждает о масштабной краже учетных данных

Компания дала рекомендации пользователям по защите своих аккаунтов.

ArcaneDoor: кибершпионы пробираются в правительственные сети через брандмауэры Cisco

Какое государство спонсирует новую кампанию и что за уязвимости помогают хакерам?

Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

Обновите свои серверы, пока кибербандиты не добрались и до них.

Кто первым лишится работы из-за ИИ? Техногиганты объединяются в консорциум с целью это выяснить

Избежать массовых сокращений и остаться востребованным на рынке труда – непростая задача, но выполнимая.

Битва за VPN: Cisco борется с ботнетом "Brutus" и публикует инструкции по защите

Компания срочно рекомендует меры защиты.

Кибербандиты похищают SAML-токены из Cisco Secure Client

CRLF-инъекция может закончиться кражей вашей VPN-сессии.

Генеративный ИИ стал лидером среди хакерских инструментов

Почему компании боятся использовать GenAI? Отчет выявляет главные опасения.

ClamAV 1.3.0: новая версия антивируса от Cisco с поддержкой OneNote и Haiku

Бесплатный антивирус стал ещё удобнее и безопаснее.

Не игнорируйте обновления: Cisco, Fortinet и VMware предотвратили утечки данных в своих продуктах

Новые исправления уязвимостей направлены на защиту данных и предотвращению взлома.

Удар ниже патента: Palo Alto заплатит $151 млн за плагиат чужих инструментов защиты от угроз

Компания планирует оспорить решение суда, но неясно, что она может сказать в свое оправдание…

CVE-2024-20253: уязвимость Cisco позволяет выполнять произвольный код на устройствах колл-центра

Cisco призывает пользователей срочно принять меры безопасности.

Ethernet или InfiniBand? ИИ разжигает аппетиты гигантов сетевой коммутации

Аналитики предвещают скорый рост пропускной способности портов до 1,6 Тбит/с.

Китайские хакеры взломали тысячи маршрутизаторов CISCO в инфраструктуре США

Массовый взлом устройств Cisco готовит почву для кибервойны.

Шифровальщик Akira атакует финские компании, навсегда уничтожая резервные копии

Скрупулёзный подход злоумышленников таит в себе угрозу национального уровня.

Критическая ошибка CVE-2024-20272 в Unity Connection позволяет получить root-права без пароля

Cisco дала хакерам свободный доступ к устройствам пользователей.

SMTP Smuggling: новый метод атаки позволяет хакерам выдать себя за абсолютно любого пользователя

Обход проверки подлинности электронной почты ведёт к весьма неожиданным последствиям.

PoC-код для Apache Struts 2 уже в сети: резкий всплеск вредоносной активности не заставил себя долго ждать

Напряглась даже Cisco и анонсировала проверку своих продуктов, использующих уязвимый фреймворк.

Cisco переизобретает сетевую безопасность: новые ИИ-решения задают вектор развития компании на годы вперёд

Превентивное реагирование на киберугрозы полностью на естественном языке — это ли не будущее?

BlackCat маскирует вредоносный загрузчик Nitrogen под популярный корпоративный софт

Поддельная реклама стала новым вектором атаки для известной вымогательской группировки.

Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

Несмотря на обновление, десятки тысяч устройств остаются под угрозой.

Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний.

Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох.

Cisco обнаруживает новую уязвимость в IOS XE и готовит патчи

Cisco столкнулась с новой угрозой в своем ПО.

Более 40 000 устройств Cisco IOS XE заражены через уязвимость нулевого дня

Если вы владелец, лучше проверьте свои устройства.

Критическая уязвимость в продуктах Cisco: злоумышленники получают полный контроль над сетью

Узнайте, безопасна ли ваша сеть.

Admin/1234: стандартные учётные данные в Cisco Emergency Responder чуть не стали причиной масштабной атаки

Root-доступ на любом устройстве можно было получить в два клика, успели ли хакеры воспользоваться шансом?

Новая уязвимость Cisco: смех сквозь слезы и шанс для хакеров

Позволит ли Cisco хакерам взять под контроль маршрутизаторы клиентов?

Новые проблемы: Omron борется со сложным вредоносным ПО

Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам.

Искусственный интеллект и кибербезопасность: Cisco поглощает Splunk за $28 млрд

Cisco расширяет горизонты: Splunk теперь в команде.

Хитрые мексиканцы продвигают вирус DanaBot в обход средств защиты Google

Проверка жертв и фильтр против сканеров играют важную роль в распространении вируса.

А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day

Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей.

TunnelCrack: палка о двух концах безопасности современных VPN

Популярные VPN-клиенты с 1996 года подвержены утечке пользовательского трафика.

Как обучить файрвол? NSA публикует руководство по настройке Cisco FTD

Большой брат заботится о безопасности организаций в сети.

Белорусские хакеры в тени: ведётся кибервойна против госучреждений

Злоумышленники крадут конфиденциальную информацию и устанавливают постоянный удаленный доступ к компьютерным системам.

Афера века: мошенник напродавал поддельных сетевых устройств Cisco на миллиард долларов

Подделки выглядели в точности, как оригинал, но не отличались производительностью, стабильностью и безопасностью.

Исследователи раскрыли детали работы шпионского ПО Predator

Даже после глубокого анализа специалистов совершенное шпионское ПО осталось неизведанным.

Сфера кибербезопасности показывает рекордный рост выручки в 2023 году

Как хакерские атаки обогащают американских гигантов отрасли?

Новая группа RA Group врывается в киберпространство с собственной программой-вымогателем

Но есть один нюанс – программа основана на утекшем исходном коде вымогательского ПО Babuk.

«Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.

В адаптерах Cisco найдена критическая уязвимость, которую компания не может исправить

Недостаток обнаружен в устаревшем устройстве - обновлений и исправлений уже не будет.

Google предлагает скачать приложение Cisco с вредоносным ПО Bumblebee внутри

Злоумышленники используют рекламу Google для взлома корпоративных устройств.

АНБ и ФБР рассказали, как хакеры APT28 взламывают уязвимые устройства Cisco для установки шпионского ПО

Многочисленные инциденты показывают важность своевременного обновления прошивки.

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.

Группа BlackCat перебросила суд Нью-Йорка в 20 век

Кибератака вынудила госслужащих перейти на ручку и бумагу в свой работе.

Вторник исправлений: Microsoft устранила 97 ошибок в своих продуктах

Исправления показали, почему пользователи должны срочно обновиться.

Уязвимость в базовом Wi-Fi протоколе позволяет злоумышленникам перехватывать сетевой трафик

Ящик Пандоры открыт: теперь под угрозой находятся миллиарды устройств.

Опубликованы эксплойты для уязвимостей в роутерах Netgear

Почти 10 000 устройств прямо сейчас уязвимы для кибератак.

Cisco исправила критическую уязвимость в ряде своих IP-телефонов

При этом компания не планирует обновлять старые серии оборудования, оставляя тысячи устройств уязвимыми.

Организации США стали героями франшизы MortalKombat

Компании стали новыми героями игры, став жертвой своих же ошибок.

Cisco исправила ошибку, позволяющую сохранять бэкдор даже при обновлении

Вредоносный пакет будет работать до тех пор, пока устройство не будет сброшено до заводских настроек или пока оно не будет удалено вручную.

Некоторые актуальные уязвимости датируются прошлым тысячелетием

Неужели за столько лет бреши в безопасности никто не устранил?

Около 20 тысяч маршрутизаторов Cisco уязвимы для RCE-атак

Компания упорно не хочет закрывать брешь, мотивируя клиентов обновлять оборудование.

Cisco Talos: LNK-ярлыки стали чаще использоваться для заражения жертв

Роковое решение Microsoft побудило киберпреступников искать альтернативные методы заражения.

Маршрутизаторы Cisco с истекшим сроком эксплуатации подвержены опасной уязвимости

Брешь в защите позволяет хакерам обойти авторизацию и не будет исправлена.

Старые уязвимости в продуктах Cisco получили вторую жизнь

Многие из брешей в защите были устранены 4-5 лет назад, но злоумышленники используют их против организаций, не установивших патчи.

Cisco работает над патчем для опасной уязвимости, затрагивающей IP-телефоны

Для нее не существует обходных путей, остается надеяться только на патч, который будет выпущен к январю 2023.

Дайджест значимых событий в сфере ИБ за прошлую неделю

Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а новый инструмент, который станет следующим Cobalt Strike.

Cisco Meraki отключила клиентов в РФ от облачных сервисов и заблокировала их устройства

Без какого-либо уведомления компания заблокировала россиянам доступ к своим услугам.

Cisco призывает администраторов немедленно применить исправления для двух опасных уязвимостей в AnyConnect

Обе уязвимости с 2020 года используются в дикой природе.

В Минпромторге против возвращения Cisco в Россию

Эта ниша должна быть занята нашими производителями, считают в ведомстве.

Новый вид атаки использует усталость пользователей для кражи аккаунтов

Атака MFA Fatigue - вид социальной инженерии, который использует многофакторную аутентификацию для взлома Microsoft, Cisco и Uber.

То, что мертво, умереть не может: Cisco отказалась исправлять 0-day уязвимость в роутерах с истекшим сроком эксплуатации

Компания рекомендует клиентам перейти на более новые модели роутеров.

За утечкой данных Cisco стоят российские хакеры

Эксперты предположили, что российские группировки сотрудничают друг с другом для защиты общих интересов.

Cisco устранила опасную уязвимость в своем программно-аппаратном комплексе Web Security Appliance

Уязвимость позволяет удаленному злоумышленнику повысить привилегии в AsyncOS.

Made in China: более 64% китайских провайдеров не могут обработать DNS-запросы

Многие провайдеры оказались не готовы к планам Китая по внедрению новой технологии.

Cisco взломана группировкой вымогателей Yanluowang, связанной с Lapsus$

Согласно заявлению компании, украденные данные не были важными.

Cisco исправила опасную уязвимость, раскрывающую RSA-ключ

Даже недействительный или поврежденный RSA-ключ может расшифровать трафик устройства.

Маленькие и беззащитные: роутеры Cisco Small Business подвержены трем опасным уязвимостям

С их помощью хакер может удаленно выполнить произвольный код или вызвать отказ в обслуживании.

Cisco устранила 4 критические уязвимости в панели управления ЦОД

Уязвимости позволяли получить права администратора и удаленно выполнять команды

В России в продаже появились нелегальные лицензии Cisco

Из-за санкций подобные услуги востребованы в госкомпаниях.

Мошенник заработал миллионы долларов, продавая поддельные устройства Cisco

Злоумышленник был арестован в Майами. Его обвиняют в продаже поддельных устройств на 1 миллиард долларов.

Найдены критические уязвимости в маршрутизаторах Robustel

Ошибки позволяют получить полный контроль над устройством

Cisco и Fortinet исправили критические уязвимости в нескольких продуктах

Злоумышленник может получить доступ к базе данных и системным разрешениям

Cisco Talos обнаруживает сайты вымогателей в дарквебе

Cisco внесла значительный вклад в развитие борьбы с киберпреступностью

Российские компании остались без лицензий на оборудование Cisco и IBM

Американские компании Cisco и IBM отказались продлевать лицензии на ранее приобретенную технику для российских компаний.

Microsoft и Cisco собираются полностью уйти из России

Сегодня стало известно об окончательном уходе из России двух крупных ИТ-компаний.

Cisco не будет исправлять критическую уязвимость в старых маршрутизаторах

Успешная эксплуатация уязвимости CVE-2022-20825 может привести к полной компрометации системы.

Критическая уязвимость Cisco Secure Email позволяет злоумышленникам обойти аутентификацию

Уязвимость затрагивает устройства, использующие внешнюю аутентификацию и LDAP.

Cisco окончательно уходит из России

Но перед этим ей нужно вывезти из страны гору «железа».

Китайские хакеры провели крупную кибератаку на телекоммуникационные компании США

Хакеры используют инфраструктуру жертвы для закрепления в системе и перехвата трафика

Уязвимость Cisco ASA могла позволить злоумышленнику попасть во внутреннюю сеть

Cisco выпустила обновление программного обеспечения, устраняющее эту уязвимость.

CISA добавило 41 уязвимость в каталог эксплуатируемых уязвимостей

Самая старая уязвимость была раскрыта еще в 2016 году, а самой «свежей» является CVE-2022-20821, исправленная на прошлой неделе.

Cisco исправила уязвимость нулевого дня в маршрутизаторах с ОС IOS XR

Злоумышленник может проэксплуатировать уязвимость, подключившись к установке Redis на открытом порту.

Cisco исправила три уязвимости в TelePresence, RoomOS и Umbrella VA

Их эксплуатация позволяет вызвать состояние отказа в обслуживании и перехватить контроль над уязвимыми системами.

Опубликованы подробности об уязвимости в Snort

С помощью уязвимости злоумышленник может сделать систему обнаружения и предотвращения вторжений Snort бесполезной.

В Cisco Wireless LAN Controller исправлена критическая уязвимость

Уязвимость позволяла неавторизованному хакеру удаленно захватывать контроль над системой.

Железный занавес: какие ИТ-сервисы заблокировали или ушли с российского рынка?

Многие организации прекратили свою деятельность на территории РФ .

В РФ легализуют пиратство

Исследование Cisco показывает очевидную отдачу от инвестиций в безопасность

Логистический гигант D.W. Morgan допустил утечку 100 ГБ данных

Доступ к 2,5 млн файлов с данными сотрудников и клиентов D.W. Morgan, включая Ericsson и Cisco, мог получить кто угодно.

Обнаружена уязвимость в линейке межсетевых экранов Cisco

Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний.

DLP-ноухау: почему мы реализовали контроль утечек через Cisco Webex Teams не на endpoint-агенте

Анастасия Васильева, старший аналитик центра продуктов Dozor компании «Ростелеком-Солар»

Самые влиятельные компании в сфере кибербезопасности

В статье вы узнаете, что делает данных поставщиков средств безопасности крупнейшими игроками на рынке.

Мировые техногиганты разработали доверенные облачные принципы

Инициатива защитит интересы организаций и базовые права лиц, пользующихся облачными сервисами.

Cisco исправила критические уязвимости в устройствах Nexus класса High End

Самая опасная проблема позволяет удаленному неавторизованному злоумышленнику читать или записывать произвольные файлы.

Cisco не намерена исправлять критическую уязвимость в маршрутизаторах

Эксплуатация проблемы позволяет удаленному неавторизованному злоумышленнику выполнить произвольный код.

Устройства безопасности Cisco можно обойти с помощью техники SNIcat

SNIcat позволяет похищать данные из корпоративных сетей в обход устройств безопасности Cisco, F5 Networks, Fortinet и Palo Alto Networks.

Cisco исправила опасные уязвимости в VPN-маршрутизаторах для малого бизнеса

Проблемы затрагивает модели маршрутизаторов RV340, RV340W, RV345 и RV345P.

В межсетевых экранах Cisco исправлены уязвимости, угрожавшие компаниям с удаленными сотрудниками

Злоумышленники могли вызвать отказ в обслуживании устройств и заблокировать доступ в корпоративную сеть.

В ПО Cisco SD-WAN vManage и HyperFlex HX обнаружены критические уязвимости

Эксплуатация проблем позволяет удаленно выполнять команды с правами суперпользователя или создавать учетные записи администратора.

Открытое письмо исследовательскому сообществу от Positive Technologies

Принципы открытости информации и знаний, ответственного разглашения при исследовании систем на наличие уязвимостей и практический подход к кибербезопасности — это наши ключевые ценности.

Критическая уязвимость в Cisco Jabber позволяет удаленно взломать системы

Эксплуатация уязвимостей позволяет злоумышленнику запускать произвольные программы на базовой ОС с повышенными привилегиями и пр.

Уязвимости в Cisco SD-WAN позволяют выполнять произвольный код

Самая опасная проблема получила оценку в 9,9 балла из максимальных 10 по шкале CVSS.

В ПО CMX и маршрутизаторах Cisco обнаружены опасные уязвимости

Самая опасная уязвимость позволяет изменить пароли любого пользователя в системе, включая пользователя с правами администратора.

Крупнейшие IT-компании пострадали от хакерской атаки на США

Wall Street Journal проанализировал, что вредоносный код установили в том числе в системах Intel, NVidia, Cisco Systems, VMware, Belkin и Deloitte.

Экс-инженер Cisco получил 2 года тюрьмы за разрушение инфраструктуры Cisco Webex Teams

После увольнения мужчина получил доступ к облачной инфраструктуре и запустил скрипт, удаливший виртуальные машины Cisco Webex Teams.

Cisco исправила еще одну червеподобную уязвимость в Jabber

Критическая уязвимость межсайтового выполнения сценариев может привести к удаленному выполнению кода с повышенными привилегиями.

Cisco сообщила об опасной уязвимости в AnyConnect Secure Mobility Client

Для уязвимости уже доступен PoC-эксплоит, но Cisco еще только работает над ее исправлением.

Отчет Cisco: Конфиденциальность данных в эпоху COVID-19

Компания Cisco представила отчет по исследованию приватности пользователей во время пандемии.

Cisco предупредила о массовых атаках, эксплуатирующих RCE-уязвимость

Эксплуатация уязвимости позволяет вызвать переполнение стека и привести к выполнению произвольного кода с правами администратора.

В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей

Исследователи изучили продукты от 540 вендоров и присвоили им рейтинг безопасности.

Суд обязал компанию Сisco выплатить 1.9 миллиардов долларов за нарушение патентов

Cisco скопировала и интегрировала в свои сети запатентованную систему защиты.

Cisco рассказала об основных векторах угроз и тактиках киберпреступников

В первой половине 2020 года бесфайловые атаки были наиболее распространенным вектором атак против предприятий.