CISA、Ivanti Endpoint Managerモバ... ノート

CISA、Ivanti Endpoint Managerモバイルシステムを標的とする悪意のあるリスナーに関するマルウェア分析レポートを公開

本日、CISAは、Ivanti Endpoint Manager Mobile(Ivanti EPMM)のCVE-2025-4427およびCVE-2025-4428を悪用したサイバー攻撃者によって侵害された組織から入手した2種類のマルウェアの機能に関するマルウェア分析レポートを公開しました。マルウェア分析レポート「Malicious Listener for Ivanti EPMM Systems」は、侵害の兆候(Indicators of Compromise)やYARAおよびSIGMAルールを含め、組織がこれらの脅威を検出し軽減するのに役立つガイダンスを提供します。緩和策としては、Ivanti EPMMシステムを最新バージョンにアップグレードする必要性を強調し、モバイルデバイス管理システムを高価値資産として扱い、監視と制限を強化することが挙げられます。詳細については、https://www.cisa.gov/news-events/analysis-reports/ar25-261a をご覧ください。