Alerte du FBI : Des hackers russes exploitent une faille Cisco vieille de 7 ans
Introduction : Le 22 août 2025, le FBI américain a émis une alerte concernant une campagne de cyberattaques orchestrée par des hackers russes ciblant des équipements réseau de la marque Cisco. Cette situation soulève des inquiétudes majeures quant à la sécurité des infrastructures critiques, d’autant plus que les hackers exploitent une vulnérabilité connue depuis sept ans.
Faits vérifiés
Le FBI a signalé que de nombreuses entreprises et organisations ont négligé la mise à jour de leurs équipements réseau, laissant ainsi des systèmes vulnérables à des attaques. La faille exploitée, référencée sous l’identifiant CVE-2018-0171, concerne la fonctionnalité Smart Install de Cisco, pour laquelle un correctif a été publié en mars 2018. Les hackers, liés à l’unité Center 16 du FSB, ciblent principalement des infrastructures critiques à travers le monde.
Développement
Les hackers russes utilisent cette faille pour infiltrer des systèmes et collecter des fichiers de configuration de milliers d’appareils. Grâce à cet accès, ils peuvent télécharger des fichiers texte depuis des serveurs distants et mettre à jour les configurations pour établir un accès persistant. Ces attaques visent principalement les secteurs des télécommunications, de l’enseignement supérieur et de l’industrie, avec des victimes choisies en fonction de leur intérêt stratégique pour le gouvernement russe. Cisco a exhorté ses clients à installer le correctif ou à désactiver la fonctionnalité Smart Install pour éviter toute compromission.
Réactions officielles
« Les entreprises doivent prendre des mesures immédiates pour sécuriser leurs systèmes et éviter d’être des cibles faciles pour ces cyberattaques », FBI, 22 août 2025.
Contexte
Les cyberattaques menées par des groupes russes sont devenues une préoccupation majeure pour les gouvernements et les entreprises à travers le monde. L’unité Center 16, impliquée dans ces attaques, est connue pour ses opérations sophistiquées visant à collecter des informations sensibles sur des infrastructures critiques.
Désinformation et rumeurs
- Affirmation concernant l’ampleur des attaques : confirmée. Mention des médias tels que Reuters et AFP.
Sources
« L’article est apparu en premier ici »
Date de publication : 2025-08-22 12:38:00
Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.
Application officielle :
Téléchargez Artia13 Actualité sur Google Play
Retrouvez également tous nos contenus sur artia13.city
Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13