Des Acteurs Étatiques Utilisent Ivanti VPN Zero-Days Comme Une Arme, Déployant 5 Familles De Logiciels Malveillants

Pas moins de cinq familles de logiciels malveillants différentes ont été déployées par des acteurs présumés de l'État-nation dans le cadre d'activités post-exploitation exploitant deux vulnérabilités zero-day dans les appliances VPN Ivanti Connect Secure (ICS) depuis début décembre 2023. "Ces familles permettent aux acteurs de la menace de contourner l'authentification et de fournir un accès par porte dérobée à ces appareils", a déclaré Mandiant  dans un

>>Plus