Source |
The Hacker News |
Identifiant |
8438293 |
Date de publication |
2024-01-12 19:23:00 (vue: 2024-01-12 15:09:24) |
Titre |
Les acteurs de l'État-nation ont armé Ivanti VPN Zero-Days, déploiement de 5 familles de logiciels malveillants Nation-State Actors Weaponize Ivanti VPN Zero-Days, Deploying 5 Malware Families |
Texte |
Jusqu'à cinq familles de logiciels malveillants différentes ont été déployées par des acteurs suspects de l'État-nation dans le cadre des activités post-exploitation en tirant parti de la mise à profit et de la NBSP; deux appareils VPN Ivanti Connect Secure (ICS) depuis début décembre 2023.
"Ces familles permettent aux acteurs de la menace de contourner l'authentification et de fournir un accès de porte dérobée à ces appareils", Mandiant & nbsp; dit & nbsp; dans un
As many as five different malware families were deployed by suspected nation-state actors as part of post-exploitation activities leveraging two zero-day vulnerabilities in Ivanti Connect Secure (ICS) VPN appliances since early December 2023.
"These families allow the threat actors to circumvent authentication and provide backdoor access to these devices," Mandiant said in an |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
2023 access activities actors allow appliances authentication backdoor circumvent connect day days december deployed deploying devices different early exploitation families five ics ivanti leveraging two malware mandiant said in many nation part post provide secure since state suspected these threat vpn vulnerabilities in weaponize zero |
Tags |
Malware
Vulnerability
Threat
|
Stories |
|
Move |
|