Cisco предупредила о наличии уязвимостей в системе Telepresence

Cisco предупредила о наличии уязвимостей в системе Telepresence

В компании Cisco Systems в пятницу опубликовали предупреждение о том, что дорогая корпоративная система телеконференций TelePresence подвержена софтверной уязвимости, используя которую потенциальные хакеры могут перехватывать данные проводимой пользователями телеконференции.

Согласно четырем опубликованным информационным бюллетеням, касающимся Telepresence, атакующий может передавать специально сконструированные команды для включения/отключения сервисов, а также перехвата данных телеконференции или корпоративной сети компании, в которой работает система конференций, передает cybersecurity.

В то же время, компания подчеркивает, что эксплуатация большей части уязвимостей, связанных с Telepresence, предполагает прямое вмешательство в Cisco Discovery Protocol, являющийся низкоуровневым и предполагающим прямой доступ к затрагиваемому устройству и его Ethernet-данным. Такое возможно, когда хакер имеет физический доступ к устройству или же он имеет доступ к сетевому коммутатору, через который передаются данные Telepresence

iEM-Group заявила, что положила сайты РКН, ФНС, Ответов Mail, Timeweb Cloud

Кибергруппировка iEM-Group взяла на себя ответственность за серию предполагаемых DDoS-атак на российские государственные и коммерческие ресурсы. По утверждению участников группы, 21 сентября 2026 года им удалось нарушить работу сайтов Роскомнадзора, ФНС, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud.

В качестве доказательств злоумышленники разместили в своём телеграм-канале скриншоты и результаты проверок доступности ресурсов.

Отдельные публикации посвящены атакам на сайты Роскомнадзора, Федеральной налоговой службы, «Ответов Mail» и Timeweb Cloud. Позднее в канале появились дополнительные сообщения о РКН и ФНС.

 

Независимого подтверждения того, что именно действия iEM-Group стали причиной недоступности перечисленных площадок, пока нет. Представители организаций также публично не подтверждали атаку.

Скриншот с ошибкой соединения — это всё-таки не акт выполненных работ: он показывает проблему с доступом в конкретный момент, но не доказывает её источник, продолжительность или масштаб.

 

 

Дополнительную путаницу создаёт то, что 21 сентября пользователи из разных регионов России жаловались на перебои мобильного интернета и работу различных онлайн-сервисов. Поэтому отделить возможную DDoS-атаку от сетевых ограничений, аварий и локальных сбоев без телеметрии самих владельцев ресурсов невозможно.

RSS: Новости на портале Anti-Malware.ru