درخواست سناتور آمریکایی برای شفافیت بیشتر سیسکو
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این دو، نقصهایی هستند که ماه گذشته باعث صدور دستور اضطراری امنیت سایبری از سوی دولت فدرال شدند.
کَسیدی در نامهای به مدیرعامل سیسکو، چاک رابینز، نوشت:
بهعنوان بزرگترین تأمینکننده زیرساخت شبکه در جهان، سیسکو نقشی حیاتی در ارتباطات دولت و میلیونها کسبوکار دارد و هرگونه ضعف امنیتی در سیستمهای آن میتواند دسترسی مردم به خدمات آموزشی، درمانی و تجاری را به خطر بیندازد.
او تأکید کرد که سیسکو باید علاوه بر همکاری با دولت برای رفع آسیبپذیریها، با شرکتها و نهادهای خصوصی نیز هماهنگ باشد تا از امنیت سیستمهایشان اطمینان حاصل شود.
این دو نقص امنیتی در محصول Cisco Adaptive Security Appliance (ASA) شناسایی شدهاند؛ دستگاهی پرکاربرد میان دولتها و شرکتهای بزرگ که وظایف امنیتی گوناگونی مانند فایروال، مقابله با بدافزار و کنترل دسترسی را در یک سیستم ترکیب میکند.
به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هکرها میتوانند با سهولت بالا از این آسیبپذیریها برای نفوذ و حفظ دسترسی طولانیمدت در شبکهها استفاده کنند.
سیسکو اعلام کرده که از ماه مه ۲۰۲۵ با همکاری دولتهای آمریکا، بریتانیا، کانادا و استرالیا در حال بررسی حملاتی بوده که برخی مدلهای منسوخشده ASA را هدف گرفتهاند.
این حملات به کمپین آرکین دور (ArcaneDoor) نسبت داده شدهاند که پیشتر به هکرهای وابسته به منافع دولتی چین مرتبط دانسته شده بود.
با این حال، سیسکو هنوز کشور مبدأ حملات را تأیید نکرده و در برابر درخواستهای رسانهها برای اظهار نظر سکوت کرده است.
آژانس امنیت سایبری و امنیت زیرساخت از همه سازمانها، حتی بخش خصوصی خواسته است تا فوراً سیستمهای خود را بهروزرسانی کنند.