Am 24. Juli 2025 erfuhr Cisco, dass es unbekannten Hackern mittels Vishing gelungen war, Daten von Nutzern der cisco.com-Webseite zu stehlen. Die Täter gaben sich als Cisco-Mitarbeiter aus und verschafften sich Zugang zu einem von einem Drittanbieter betriebenen Kundendienstsystem.
Die so kompromittierten Informationen sind sensibler Natur: Namen und zugehörige Organisations-Namen, Adressen, User-IDs, Mail-Adressen, Telefonnummern und Account-Metadaten. Passwörter und vertrauliche Informationen seien keine gestohlen worden.
Nachtrag vom 08.10.2025:
Bei dem Angriff handelte um die weitreichende Angriffskette, die mit einem Angriff auf Salesloft durch "Scattered Lapsus$ Hunters" ihren Anfang nahm. Die Hacker behaupten Cisco am 23. Juli 2025 gehackt und dabei 5,6 GB an Daten kompromittiert zu haben.