ivanti

  1. NewsMaker

    Новости 3 CVE + 1 руткит = китайцы за 4 месяца обчистили пол-Европы

    Крупнейшие системы Европы стали частью чужого бизнеса, причём незаметно для владельцев. Французское агентство по кибербезопасности объявило о масштабной атаке, затронувшей ключевые отрасли страны. Под прицелом оказались государственные структуры, телекоммуникационные компании, представители...
  2. NewsMaker

    Новости GitHub и VPN — вот как ломают государственную защиту, пока все думают, что она надёжна

    Франция выясняет, кто продаёт доступ к её сетям. Французское агентство ANSSI опубликовало подробный отчёт о масштабной кибератаке, которая затронула ключевые секторы Франции и оказалась связана с группировкой Houken. По версии ANSSI, действия злоумышленников совпадают с тактикой группировки...
  3. NewsMaker

    Новости На бумаге — средняя опасность, в реальности — полный захват: что скрывает Ivanti

    Облачные EPMM пошли по рукам. Хакеры начали активно эксплуатировать уязвимости CVE-2025-4427 и CVE-2025-4428 в продукте Ivanti Endpoint Manager Mobile (EPMM), причём атаки теперь затрагивают не только локальные инсталляции, но и облачные окружения клиентов. Об этом сообщила компания Wiz...
  4. NewsMaker

    Новости CVE-2025-4427 + CVE-2025-4428 = вход без логина, RCE в подарок

    Shadowserver бьёт тревогу: сотни серверов как на ладони, атаки уже идут. Компания Ivanti предупредила клиентов о двух новых уязвимостях в программном обеспечении Ivanti Endpoint Manager Mobile (EPMM), которые уже используются злоумышленниками для удалённого выполнения кода. Ошибки...
  5. NewsMaker

    Новости 75 Zero-Day для продвинутых: теперь ломают не пользователей, а защиту

    Ivanti, Cisco и PAN — хакеры обошли тех, кто должен был защищать. Количество уязвимостей нулевого дня, которые активно использовались злоумышленниками в 2024 году, составило 75 — этот показатель ниже, чем в 2023 году, когда было зафиксировано 98 случаев, но заметно выше значений 2022 года...
  6. NewsMaker

    Новости VPN, которые устали защищать: кто защитит Ivanti от нашествия хакеров?

    Если ваш Connect Secure ещё работает — не расслабляйтесь, скоро будет весело. Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse...
  7. NewsMaker

    Новости Ivanti: «Мы всё починили». UNC5221: «Спасибо за инструкцию»

    Ivanti экстренно закрывает брешь в защите. Ivanti выпустила обновления безопасности для устранения критической уязвимости удалённого выполнения кода (RCE) в сетевых шлюзах Connect Secure. Ошибка CVE-2025-22457 (оценка CVSS: 9.0) уже использовалась в кибер шпионаже как минимум с...
  8. NewsMaker

    Новости «Это моя добыча»: RESURGE вытесняет конкурентов из заражённых систем

    Когда хакеры воюют не только с жертвами, но и друг с другом. Американское агентство CISA опубликовало новые технические детали вредоносного ПО под названием RESURGE, которое применяется при эксплуатации уязвимости CVE-2025-0282 в устройствах Ivanti Connect Secure. Уязвимость, уже...
  9. NewsMaker

    Новости Взлом Ivanti: китайские хакеры нашли слабое звено в корпоративных сетях

    Две цепочки атак, которые потрясли облака. CISA и ФБР опубликовали технические детали двух сложных цепочек эксплуатации уязвимостей, которые использовались китайскими хакерами для атак на облачные сервисные устройства Ivanti CSA. Были представлены индикаторы компрометации (IOC) и...
  10. NewsMaker

    Новости 0Day-атака на Nominet: домены UK под ударом

    VPN стал инструментом взлома британского регистратора доменов. Британский регистратор доменов Nominet расследует возможный взлом своей сети, в ходе которого хакеры использовали уязвимость нулевого дня в программном обеспечении Ivanti . Подозрительная активность была выявлена в конце...
  11. NewsMaker

    Новости Атака на бизнес: критическая брешь в продуктах Ivanti подрывает корпоративную безопасность

    Простой анализ логов привёл специалистов к шокирующему открытию. Компания Ivanti сообщила о начале активной эксплуатации критической уязвимости CVE-2025-0282 (CVSS 9.0), затрагивающей продукты Connect Secure (до версии 22.7R2.5), Policy Secure (до версии 22.7R1.2) и Neurons for ZTA...
  12. NewsMaker

    Новости Шесть угроз, один исход: администраторы снова в зоне риска из-за уязвимостей Ivanti

    Выявленные проблемы могут стать причиной беспрецедентных атак. Компания Ivanti выпустила обновления безопасности, устраняющие несколько критических уязвимостей в её продуктах Cloud Services Application (CSA) и Connect Secure . Эти проблемы могли привести к эскалации привилегий и выполнению...
  13. NewsMaker

    Новости CVE-2024-8190: как злоумышленник взломал сеть и заперся в ней изнутри

    FortiGuard Labs продолжают расследование загадочного инцидента. В середине сентября этого года исследователи FortiGuard Labs выявили атаку, при которой неизвестный злоумышленник воспользовался уязвимостями в облачном сервисе Cloud Services Appliance (CSA) от Ivanti . Одна из трёх...
  14. NewsMaker

    Новости Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

    Федеральные агентства получили строгие сроки для устранения киберугроз. Агентство кибербезопасности США ( CISA ) внесло сразу три недостатка безопасности в свой каталог эксплуатируемых уязвимостей ( KEV ) на основании доказательств их активного использования злоумышленниками. В список...
  15. NewsMaker

    Новости CVE-2024-8190: как Ivanti упустила из рук 0day

    Почему сложные комбинации символов в пароле важнее, чем когда-либо. 10 сентября 2024 года компания Ivanti выпустила уведомление о безопасности, касающееся уязвимости нулевого дня в продукте Cloud Service Appliance (CSA). Ошибка на первый взгляд не представляла особого интереса, так как...
  16. NewsMaker

    Новости UNC3886: хакеры раздувают 0day-пламя, выжигая киберзащиту компаний по всему миру

    На мушке преступников – правительства и предприятия критической инфраструктуры. Киберпреступная группа UNC3886 , связанная с Китаем и специализирующаяся на кибершпионаже, использует уязвимости нулевого дня в устройствах Fortinet , Ivanti и VMware , чтобы поддерживать доступ к...
  17. NewsMaker

    Новости Сразу пять программных продуктов Ivanti подвержены злонамеренной эксплуатации

    Компания спешно выпускает заплатки, исправляя в сумме 16 уязвимостей. 21 мая компания Ivanti выпустила обновления для устранения множества критических уязвимостей в таких продуктах, как Endpoint Manager, Avalanche , Neurons for ITSM, Connect Secure и Secure Access. Суммарно было...
  18. NewsMaker

    Новости Цепочка эксплойтов Ivanti активно используется для внедрения ботнета Mirai

    CVE-2023-46805 и CVE-2024-21887 – билеты в один конец для вашей сетевой безопасности. Новые уязвимости в устройствах Ivanti Connect Secure позволяют злоумышленникам развёртывать ботнет Mirai . Об этом сообщают исследователи безопасности из компании Juniper , указывая на активную...
  19. NewsMaker

    Новости Цифровая оборона непреступной MITRE пала под натиском хакеров

    Даже самые подготовленные компании не застрахованы от взлома. Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
  20. NewsMaker

    Новости CVE-2024-21894: продукты Ivanti вновь тонут в RCE- и DoS-атаках

    Когда же компании наконец удастся преодолеть чёрную полосу и сделать свои решения безопаснее? Более 16 500 доступных из Интернета шлюзов Connect Secure и Policy Secure компании Ivanti подвергаются риску из-за высокоуровневой уязвимости, позволяющей осуществлять удалённое выполнение кода (...
  21. NewsMaker

    Новости Не только шпионаж: что китайские хакеры ищут в уязвимых продуктах Ivanti?

    Volt Typhoon, TAG-87, BRONZE SILHOUETTE довольны обилием багов в системах иностранных правительств. Агентство по кибербезопасности и защите инфраструктуры (CISA) и еще несколько ведущих мировых организаций выпустили очередное предупреждение о критических уязвимостях в продуктах IT-гиганта...
  22. NewsMaker

    Новости Код красный: в одном из продуктов Ivanti найдена очередная дыра безопасности

    Обновите корпоративное ПО, пока хакеры не добрались до ваших данных. Ivanti предупреждает о критической уязвимости в своём продукте Standalone Sentry. Она позволяет злоумышленникам удалённо выполнять произвольные команды. Уязвимость, получившая обозначение CVE-2023-41724, оценена в 9.6...
  23. NewsMaker

    Новости Сапожник без сапог: хакеры взломали CISA

    Недавняя атака обнажила уязвимости американской системы киберзащиты. Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США ( CISA ) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti . В ответ на...
  24. NewsMaker

    Новости Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале

    Продукты Fortinet, Microsoft и Ivanti в фокусе анализа за прошлый месяц. В феврале эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей. Это уже использовавшиеся в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время. К трендовым...
  25. NewsMaker

    Новости Скрытый бэкдор в Ivanti: случайность или намеренное заражение клиентов?

    Незамеченная с 2014 года уязвимость позволяет взломать устройства через cookie-файлы. Уязвимость Ivanti , которая была раскрыта 2 года назад, до сих пор вызывает беспокойство специалистов из-за своего загадочного происхождения. Речь идет об уязвимости внедрения кода CVE-2021-44529 (оценка...