Alertes RSS cisa.gov
Suivre
La CISA publie un rapport d'analyse de logiciels malveillants sur un écouteur malveillant ciblant les systèmes mobiles d'Ivanti Endpoint Manager
Aujourd'hui, la CISA a publié un rapport d'analyse de logiciels malveillants détaillant la fonctionnalité de deux ensembles de logiciels malveillants obtenus auprès d'une organisation compromise par des acteurs de la menace cyber exploitant les CVE-2025-4427 et CVE-2025-4428 dans Ivanti Endpoint Manager Mobile (Ivanti EPMM).Le rapport d'analyse de logiciels malveillants, Malicious Listener for Ivanti EPMM Systems, fournit des conseils pour aider les organisations à détecter et à atténuer ces menaces, y compris des indicateurs de compromission et des règles YARA et SIGMA. Les mesures d'atténuation comprennent la mise en évidence de la nécessité de mettre à niveau les systèmes Ivanti EPMM vers la dernière version et de traiter les systèmes de gestion des appareils mobiles comme des actifs de grande valeur avec une surveillance et des restrictions renforcées.Pour plus d'informations, visitez https://www.cisa.gov/news-events/analysis-reports/ar25-261a.