Source |
The Hacker News |
Identifiant |
8437742 |
Date de publication |
2024-01-11 10:59:00 (vue: 2024-01-11 06:07:40) |
Titre |
Les pirates chinois exploitent les défauts de jour zéro dans Ivanti Connect Secure and Policy Secure Chinese Hackers Exploit Zero-Day Flaws in Ivanti Connect Secure and Policy Secure |
Texte |
Une paire de défauts zéro-jours identifiés dans Ivanti Connect Secure (ICS) et Policy Secure ont été enchaînés par des acteurs suspects de l'État-nation liés à la Chine pour violer moins de 10 clients.
La société de cybersécurité volexité, qui & nbsp; a identifié & nbsp; l'activité sur le réseau de l'un de ses clients au cours de la deuxième semaine de décembre 2023, l'a attribuée à un groupe de piratage qu'il suit sous le nom & NBSP; UTA0178
A pair of zero-day flaws identified in Ivanti Connect Secure (ICS) and Policy Secure have been chained by suspected China-linked nation-state actors to breach less than 10 customers.
Cybersecurity firm Volexity, which identified the activity on the network of one of its customers in the second week of December 2023, attributed it to a hacking group it tracks under the name UTA0178 |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 activity actors attributed been breach chained china chinese connect customers cybersecurity day december exploit firm flaws group hackers hacking have ics identified its ivanti less linked name uta0178 nation network one pair policy second secure state suspected than tracks under volexity week which identified the zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|