Hack Alerta
Tag

Tag: =ivanti

22 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =ivanti.

Autoridades holandesas confirmam exploração de zero‑day da Ivanti

Autoridades da Holanda confirmaram que a Dutch Data Protection Authority (AP) e o Council for the Judiciary (Rvdr) tiveram sistemas impactados por ataques que exploraram vulnerabilidades no Ivanti Endpoint Manager Mobile (EPMM). Relatos indicam exposição de dados de contato de funcionários; detalhes sobre volume e técnica de exploração ainda não foram divulgados.

10/02/2026 06:01 Riscos e Ameaças #=ivanti

Ativos Ivanti EPMM são explorados para implantar backdoors 'adormecidos'

Exploração ativa de appliances Ivanti EPMM resultou no implante de um loader Java em memória (artefato /mifs/403.jsp) que funciona como backdoor adormecido. Defusedcyber e Shadowserver documentaram o método — payloads Base64 com bytecode (CAFEBABE), parâmetro de ativação k0f53cf964d387 e respostas delimitadas por 3cd3d/e60537. Ivanti publicou correções; reiniciar servidores de aplicação é recomendado para expulsar implantes em memória.

09/02/2026 14:01 Riscos e Ameaças #=ivanti

Ivanti EPMM: lições após exploit zero-day que afetou milhares

DarkReading relata que explorações de zero‑day em Ivanti EPMM, entre abril e maio, permitiram o controle de milhares de organizações por um APT chinês. A matéria enfatiza falhas de detecção e pede revisão de práticas de defesa, mas não traz CVEs ou IOCs públicos, limitando ações imediatas.

31/12/2025 16:01 Tendências #=ivanti

Exploração em Ivanti Connect Secure instala MetaRAT

Pesquisadores da LAC Watch identificaram uma campanha que explora CVE-2024-21893 e CVE-2024-21887 no Ivanti Connect Secure para instalar variantes PlugX — incluindo MetaRAT — usando DLL side-loading, camadas de cifragem (XOR e AES-256-ECB) e compressão LZNT1. Há sinais de movimentação lateral com credenciais AD e indicadores como ERR31093 e serviços/arquivos suspeitos.

09/12/2025 09:02 Cyber ataques #=ivanti

Outras tags relevantes