Close Menu
DigitalDrift

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como escolher a lâmpada inteligente ideal para sua casa

    July 18, 2025

    Fechaduras eletrônicas: segurança moderna para sua residência

    July 16, 2025

    Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço

    July 15, 2025
    Facebook X (Twitter) Instagram
    DigitalDriftDigitalDrift
    Tendências
    • Como escolher a lâmpada inteligente ideal para sua casa
    • Fechaduras eletrônicas: segurança moderna para sua residência
    • Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço
    • Qual LÂMPADA INTELIGENTE comprar em 2025? Guia 5 Melhores
    • DREAME M1 vs WAP W400: Comparativo Completo dos Robôs Aspiradores
    • As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho
    • 5 maneiras fáceis de evitar pagar US $ 139 pelo Amazon Prime
    • Os pesquisadores procuram influenciar a revisão por pares com os avisos de IA ocultos
    Facebook X (Twitter) Instagram
    • 🏠 Início
    • Casa Inteligente
    • Cibersegurança
    • Computação em Nuvem
    • Gadgets e Lançamentos
    • Inteligência Artificial
    • Tendências
    DigitalDrift
    Home»Cibersegurança»Governo francês atingido por hackers chineses que exploram falhas de segurança de Ivanti
    Cibersegurança

    Governo francês atingido por hackers chineses que exploram falhas de segurança de Ivanti

    Genildo F.By Genildo F.July 5, 2025No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Flag of the People's Republic of China overlaid with a technological network of wires and circuits.
    (Image credit: Shutterstock)
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Três falhas de dia zero nas soluções Ivanti CSA foram abusadas para pegar credenciais de login
    • O grupo provavelmente vendeu o acesso a dispositivos do governo francês
    • Os pesquisadores estão atribuindo os ataques a criminosos chineses patrocinados pelo Estado

    No final de 2024, os atores de ameaças patrocinados pelo Estado chinês abusaram de várias vulnerabilidades de dia zero em dispositivos de aparelhos de serviços de serviços em nuvem Ivanti (CSA) para acessar agências governamentais francesas, além de inúmeras entidades comerciais, como empresas de telecomunicações, finanças e organizações de transporte.

    As notícias foram confirmadas recentemente pela Agência Nacional Francesa para a Segurança dos Sistemas de Informação (ANSSI), que observou que os atores de ameaças estavam abusando de três vulnerabilidades de segurança em dispositivos CSA Ivanti: CVE-2024-8963, CVE-2024-9380 e CVE-2024-8190.

    Todos os três eram zero dias na época, e todos foram usados ​​para roubar credenciais de login e estabelecer persistência nos pontos de extremidade de destino. Aparentemente, os criminosos estavam implantando conchas da Web PHP, modificando os scripts PHP existentes para injetar recursos da Web Shell e instalando módulos de kernel que serviram como um rootkit.

    Você pode gostar

    Acesso à venda

    Os ataques foram atribuídos a um grupo rastreado como Houken, que, no passado, era visto explorando ativamente as vulnerabilidades no SAP NetWeaver para lançar uma variante de backdoors de Goreshell chamada Goreverse.

    O grupo, afirma os pesquisadores, tem muitas semelhanças com uma entidade rastreada pela equipe Mandiant do Google como UNC5174.

    “Embora seus operadores usem vulnerabilidades de dia zero e um sofisticado rootkit, eles também aproveitam um amplo número de ferramentas de código aberto, criadas principalmente por desenvolvedores de língua chinesa”, disseram pesquisadores franceses. “A infraestrutura de ataque de Houken é composta por diversos elementos – incluindo VPNs comerciais e servidores dedicados”.

    Aparentemente, Houken não está focado exclusivamente nos alvos ocidentais. No passado, observou -se visando uma ampla gama de organizações governamentais e educacionais no sudeste da Ásia, China, Hong Kong e Macau.

    Inscreva -se no boletim do TechRadar Pro para obter todas as principais notícias, opinião, recursos e orientações que sua empresa precisa para ter sucesso!

    Para alvos ocidentais, eles estavam focados principalmente em governo, defesa, educação, mídia e telecomunicações.

    Também vale a pena mencionar que, no caso francês, é provável que houvesse vários atores de ameaças envolvidos, com um grupo atuando como um corretor de acesso inicial e uma compra de grupo separada que acessa a busca por inteligência valiosa e outros dados sensíveis.

    Via The Hacker News

    Você também pode gostar

    Related

    atingido chineses exploram falhas francês governo hackers Ivanti por segurança
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleRevisão do software de controle parental do MSPY
    Next Article Odeio flexões, agachamentos e burpees? Veja como realmente aproveitar seus exercícios mais odiados
    Genildo F.
    • Website

    Genildo Ferreira | Especialista em TI e Telecom | Transformação Digital. Lidero projetos avançados de comunicação de dados, com expertise em redes DWDM, Metro Ethernet, IP, automação e DevOps. No DigitalDrift, compartilho análises técnicas sobre conectividade, smart homes e o futuro da tecnologia integrada.

    Related Posts

    Inteligência Artificial

    Os pesquisadores procuram influenciar a revisão por pares com os avisos de IA ocultos

    July 7, 2025
    Casa Inteligente

    Após o teste, encontrei as 4 melhores maneiras de obter segurança em casa sem Wi-Fi

    July 6, 2025
    Casa Inteligente

    Obtenha dois por menos de US $ 20-o SmartTrack Link da Anker é uma alternativa de Airtag acessível

    July 6, 2025
    Add A Comment

    Leave a ReplyCancel reply

    Principais Postagens

    As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho

    July 7, 202527 Views

    Principais Estratégias de Marketing Digital para Iniciantes em 2025

    July 4, 202527 Views

    Ferramentas Essenciais de Marketing Digital para Quem Está Começando

    July 4, 202525 Views
    Fique em Contato
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Últimas Avaliações
    Inteligência Artificial

    As previsões de emprego da IA ​​tornam -se o mais novo esporte competitivo da América da América

    Genildo F.July 3, 2025
    Inteligência Artificial

    Os chatbots de gêmeos personalizáveis ​​do Google estão agora em documentos, folhas e gmail

    Genildo F.July 3, 2025
    Tendências

    12 melhores assinaturas de café (2025), testadas e revisadas

    Genildo F.July 3, 2025
    Mais Populares

    Os melhores carregadores rápidos para 2025

    July 3, 20250 Views

    O melhor dia do Prime Day lida com airpods, iPads, MacBooks e muito mais

    July 3, 20250 Views

    Os CIOs vêem ai solicitando a contratação de TI novas, mesmo quando as placas pressionam por cortes de empregos

    July 3, 20250 Views
    Nossas Escolhas

    Como escolher a lâmpada inteligente ideal para sua casa

    July 18, 2025

    Fechaduras eletrônicas: segurança moderna para sua residência

    July 16, 2025

    Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço

    July 15, 2025
    Postagens Recentes
    • Como escolher a lâmpada inteligente ideal para sua casa
    • Fechaduras eletrônicas: segurança moderna para sua residência
    • Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço
    • Qual LÂMPADA INTELIGENTE comprar em 2025? Guia 5 Melhores
    • DREAME M1 vs WAP W400: Comparativo Completo dos Robôs Aspiradores
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nós
    • Fale Conosco
    • Aviso Legal
    • Política de Privacidade
    • Termos e Condições
    © 2025 DigitalDrift. Desenvolvido por DigitalDrift.

    Type above and press Enter to search. Press Esc to cancel.