Close Menu
DigitalDrift

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Comedouro inteligente: alimentação automática para pets

    August 9, 2025

    Interruptor touch: modernidade e funcionalidade em um só produto

    August 8, 2025

    As melhores câmeras inteligentes do mercado

    August 7, 2025
    Facebook X (Twitter) Instagram
    DigitalDriftDigitalDrift
    Tendências
    • Comedouro inteligente: alimentação automática para pets
    • Interruptor touch: modernidade e funcionalidade em um só produto
    • As melhores câmeras inteligentes do mercado
    • Dicas para escolher a melhor lâmpada inteligente para sua casa
    • Como transformar sua casa em uma casa inteligente com Alexa
    • Fechadura digital de embutir: inovação e segurança
    • Os melhores aspiradores robôs no mercado brasileiro
    • Como a Inteligência Artificial Está Dominando o Mercado de Trabalho em 2025
    Facebook X (Twitter) Instagram
    • 🏠 Início
    • Casa Inteligente
    • Cibersegurança
    • Computação em Nuvem
    • Gadgets e Lançamentos
    • Inteligência Artificial
    • Tendências
    DigitalDrift
    Home»Cibersegurança»Governo francês atingido por hackers chineses que exploram falhas de segurança de Ivanti
    Cibersegurança

    Governo francês atingido por hackers chineses que exploram falhas de segurança de Ivanti

    Genildo F.By Genildo F.July 5, 2025Updated:July 29, 2025No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Flag of the People's Republic of China overlaid with a technological network of wires and circuits.
    (Image credit: Shutterstock)
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Três falhas de dia zero nas soluções Ivanti CSA foram abusadas para pegar credenciais de login
    • O grupo provavelmente vendeu o acesso a dispositivos do governo francês
    • Os pesquisadores estão atribuindo os ataques a criminosos chineses patrocinados pelo Estado

    No final de 2024, os atores de ameaças patrocinados pelo Estado chinês abusaram de várias vulnerabilidades de dia zero em dispositivos de aparelhos de serviços de serviços em nuvem Ivanti (CSA) para acessar agências governamentais francesas, além de inúmeras entidades comerciais, como empresas de telecomunicações, finanças e organizações de transporte.

    As notícias foram confirmadas recentemente pela Agência Nacional Francesa para a Segurança dos Sistemas de Informação (ANSSI), que observou que os atores de ameaças estavam abusando de três vulnerabilidades de segurança em dispositivos CSA Ivanti: CVE-2024-8963, CVE-2024-9380 e CVE-2024-8190.

    Todos os três eram zero dias na época, e todos foram usados ​​para roubar credenciais de login e estabelecer persistência nos pontos de extremidade de destino. Aparentemente, os criminosos estavam implantando conchas da Web PHP, modificando os scripts PHP existentes para injetar recursos da Web Shell e instalando módulos de kernel que serviram como um rootkit.

    Você pode gostar

    Acesso à venda

    Os ataques foram atribuídos a um grupo rastreado como Houken, que, no passado, era visto explorando ativamente as vulnerabilidades no SAP NetWeaver para lançar uma variante de backdoors de Goreshell chamada Goreverse.

    O grupo, afirma os pesquisadores, tem muitas semelhanças com uma entidade rastreada pela equipe Mandiant do Google como UNC5174.

    “Embora seus operadores usem vulnerabilidades de dia zero e um sofisticado rootkit, eles também aproveitam um amplo número de ferramentas de código aberto, criadas principalmente por desenvolvedores de língua chinesa”, disseram pesquisadores franceses. “A infraestrutura de ataque de Houken é composta por diversos elementos – incluindo VPNs comerciais e servidores dedicados”.

    Aparentemente, Houken não está focado exclusivamente nos alvos ocidentais. No passado, observou -se visando uma ampla gama de organizações governamentais e educacionais no sudeste da Ásia, China, Hong Kong e Macau.

    Inscreva -se no boletim do TechRadar Pro para obter todas as principais notícias, opinião, recursos e orientações que sua empresa precisa para ter sucesso!

    Para alvos ocidentais, eles estavam focados principalmente em governo, defesa, educação, mídia e telecomunicações.

    Também vale a pena mencionar que, no caso francês, é provável que houvesse vários atores de ameaças envolvidos, com um grupo atuando como um corretor de acesso inicial e uma compra de grupo separada que acessa a busca por inteligência valiosa e outros dados sensíveis.

    Via The Hacker News

    Você também pode gostar

    Related

    ataque hacker cibersegurança governo francês Ivanti vulnerabilidades zero-day
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleRevisão do software de controle parental do MSPY
    Next Article Odeio flexões, agachamentos e burpees? Veja como realmente aproveitar seus exercícios mais odiados
    Genildo F.
    • Website

    Genildo Ferreira | Especialista em TI e Telecom | Transformação Digital. Lidero projetos avançados de comunicação de dados, com expertise em redes DWDM, Metro Ethernet, IP, automação e DevOps. No DigitalDrift, compartilho análises técnicas sobre conectividade, smart homes e o futuro da tecnologia integrada.

    Related Posts

    Cibersegurança

    O problema de ‘proibição’ de Tiktok pode terminar em breve com um novo aplicativo e uma venda

    July 6, 2025
    Cibersegurança

    7 coisas úteis O Flipper Zero pode fazer isso ainda me surpreende – um ano depois

    July 6, 2025
    Cibersegurança

    O 33 Melhor Primeiro Primeiro Dia 2025 Ofertas que você pode comprar agora

    July 6, 2025
    Add A Comment

    Leave a ReplyCancel reply

    Principais Postagens

    As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho

    July 7, 202529 Views

    Principais Estratégias de Marketing Digital para Iniciantes em 2025

    July 4, 202527 Views

    Ferramentas Essenciais de Marketing Digital para Quem Está Começando

    July 4, 202525 Views
    Fique em Contato
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Últimas Avaliações
    Inteligência Artificial

    As previsões de emprego da IA ​​tornam -se o mais novo esporte competitivo da América da América

    Genildo F.July 3, 2025
    Inteligência Artificial

    Os chatbots de gêmeos personalizáveis ​​do Google estão agora em documentos, folhas e gmail

    Genildo F.July 3, 2025
    Tendências

    12 melhores assinaturas de café (2025), testadas e revisadas

    Genildo F.July 3, 2025
    Mais Populares

    Os melhores carregadores rápidos para 2025

    July 3, 20250 Views

    O melhor dia do Prime Day lida com airpods, iPads, MacBooks e muito mais

    July 3, 20250 Views

    Os CIOs vêem ai solicitando a contratação de TI novas, mesmo quando as placas pressionam por cortes de empregos

    July 3, 20250 Views
    Nossas Escolhas

    Comedouro inteligente: alimentação automática para pets

    August 9, 2025

    Interruptor touch: modernidade e funcionalidade em um só produto

    August 8, 2025

    As melhores câmeras inteligentes do mercado

    August 7, 2025
    Postagens Recentes
    • Comedouro inteligente: alimentação automática para pets
    • Interruptor touch: modernidade e funcionalidade em um só produto
    • As melhores câmeras inteligentes do mercado
    • Dicas para escolher a melhor lâmpada inteligente para sua casa
    • Como transformar sua casa em uma casa inteligente com Alexa
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nós
    • Fale Conosco
    • Aviso Legal
    • Política de Privacidade
    • Termos e Condições
    © 2025 DigitalDrift. Desenvolvido por DigitalDrift.

    Type above and press Enter to search. Press Esc to cancel.