Beveiligde e-maildienst van Cisco gehackt

sep 15, 2026

De beveiligde e-maildienst van Cisco blijkt toch niet zo veilig als gedacht. Hackers hebben misbruik gemaakt van een kritieke kwetsbaarheid in Cisco Secure Email, beveiligingssoftware die organisaties juist moet beschermen tegen phishing, ransomware, spam en schadelijke e-mails.

Cisco bevestigt dat aanvallers via de kwetsbaarheid al zijn binnengedrongen in een onbekend aantal Secure Email-systemen in de cloud. Om de kwetsbaarheid uit te buiten, hoeven hackers alleen een speciaal aangepaste e-mail te versturen. Het slachtoffer hoeft daarvoor geen account te hebben of ergens op te klikken.

Bij een succesvolle aanval kunnen hackers volledige controle over het getroffen systeem krijgen. Hierdoor kunnen ze mogelijk gevoelige informatie inzien en het gecompromitteerde systeem manipuleren.

Cisco zegt zijn eigen cloudinfrastructuur inmiddels te hebben beveiligd en contact te hebben opgenomen met klanten bij wie mogelijk is ingebroken. Daarnaast heeft het bedrijf een noodupdate uitgebracht voor getroffen fysieke en virtuele Secure Email Gateway-systemen.

De kwetsbaarheid heeft een kritieke ernstscore van 9,8 op 10 gekregen.

Cisco is regelmatig het doelwit van hackers. Dat brengt ook risico’s met zich mee voor andere bedrijven die gebruikmaken van de diensten van Cisco. Vorig jaar wisten hackers nog toegang te krijgen tot de systemen van het bedrijf via een vishingaanval op een Cisco-medewerker.

Ook interessant