How #PrivateEquity #Debt Left a Leading #VPN Open to Chinese Hackers
How #PrivateEquity #Debt Left a Leading #VPN Open to Chinese Hackers
CISA tags critical Ivanti EPM flaws as actively exploited in attacks
#Security #Cybersecurity #CISA #VPN #Networking #Ivanti #PulseSecure #Vulnerability #Breach #ZeroDay
We're still discovering further ramifications to #Ivanti's #PulseSecure vulnerabilities (#CVE_2023_46805 & #CVE_2024_21887). In February, we identified two new backdoors: #SparkCockpit & #SparkTar. Both backdoors employ selective interception of TLS communication, offer multiple degrees of persistence and access possibilities into the victim network (e.g., traffic tunneling through SOCKS proxy).
👀 Analysis & detection rules at https://blog.nviso.eu/2024/03/01/covert-tls-n-day-backdoors-sparkcockpit-sparktar/
The findings of our investigation have been independently corroborated by the research performed by Mandiant and have partially been observed by Fortinet.
Mein ehemals liebster Arbeitgeber wurde ja 2021 von eine Konzern geschluckt. 💔
Es war dem Konzern sehr wichtig das man unbedingt das gute #openvpn durch #ivanti bzw. damals noch #pulsesecure ersetzt. Bedenken waren egal, denn es ging ja um Compliance, nicht um Security.
Auch Hinweise auf die CVE Sammlung von Ivanti haben nicht zum umdenken angeregt. "Works for >100k" war eine relevantere Metrik als diverse CVSS > 8.0. 🤷
Ivanti sammelt CVEs wie andere Pokemon.
Konzerne: 😍
Security: 🙈
#VPN #Fortinet : 3 vulnérabilités dont #Zerologon et #PulseSecure permettent de collecter 49 577 IPs !
#VPN #PulseSecure : le stockage et le chiffrement des mots de passe étaient accessibles depuis le registre #Windows !
Élections présidentielles américaines : intensification des #cyberattaques depuis des failles nouvelles et existantes relatives aux #VPN !
#securite #Elections2020 #Zerologon #Citrix #MDM #PulseSecure