Campagne UAT-9686: un APT Ă nexus chinois cible Cisco Secure Email via le backdoor AquaShell
Selon Cisco Talos, une campagne active attribuĂ©e avec une confiance modĂ©rĂ©e Ă un APT Ă nexus chinois (UAT-9686) cible Cisco AsyncOS pour Secure Email Gateway (ESA) et Secure Email and Web Manager (SMA), permettant lâexĂ©cution de commandes systĂšme et lâimplantation dâun backdoor persistant. Les produits visĂ©s sont Cisco Secure Email Gateway (ESA) et Cisco Secure Email and Web Manager (SMA), qui centralise la gestion et le reporting de plusieurs ESA/WSA. LâactivitĂ© est observĂ©e depuis au moins fin novembre 2025 et a Ă©tĂ© dĂ©tectĂ©e par Cisco le 10 dĂ©cembre. Les compromissions concernent des appliances avec des configurations non standard (cf. lâavis de Cisco). ...