- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Ivanti sofre breach com vulnerabilidades exploradas por hackers

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Em um relatório publicado pela ANSSI em 1º de julho de 2025, a agência francesa de cibernética revelou a atividade de um grupo de cibercrime altamente qualificado, denominado Houken, responsável por uma campanha de ataques sofisticados que exploraram diversas vulnerabilidades zero-day, especificamente as identificadas como CVE-2024-8190, CVE-2024-8963 e CVE-2024-9380, em dispositivos da Ivanti Cloud Service Appliance.

Incidente e vulnerabilidade

O grupo Houken, associado ao ator de ameaça chinês UNC5174, começou suas atividades em setembro de 2024, visando entidades francesas e buscando obter acesso inicial às suas redes. As vulnerabilidades zero-day, que eram desconhecidas para a Ivanti e o público até serem exploradas, possibilitaram que os atacantes executassem códigos remotamente em dispositivos vulneráveis. Durante a investigação, a ANSSI identificou que os hackers empregaram ferramentas complexas, incluindo um rootkit especializado, um módulo de kernel chamado sysinitd.ko, além de um executável de espaço do usuário denominado sysinitd.

Impacto e resposta

Os ataques comprometeram setores sensíveis, como órgãos governamentais, instituições de defesa, prestadoras de telecomunicações, instituições financeiras, veículos de mídia e redes de transporte. A ANSSI suspeita que os hackers do Houken atuam como corretores de acesso inicial, obtendo uma posição vantajosa em sistemas sensíveis, possivelmente para vender acesso a outros grupos interessados em atividades de espionagem mais profundas. Apesar do foco principal em vender acesso para inteligência, um incidente de furto de dados e tentativas de instalação de mineradores de criptomoedas indicam que o grupo também busca ganhos financeiros diretos. “A importância de proteger sistemas expostos na internet é fundamental, especialmente contra vulnerabilidades de execuções remotas de código” (RCE)

“A urgência de proteger sistemas expostos na internet é um ponto crítico.”
(“The urgency of securing internet-facing systems is a critical point.”)

— Garrett Calpouzos, Pesquisador Principal de Segurança, Sonatype

.

Mitigações recomendadas

Como resposta, os especialistas recomendam a implementação imediata de patches de segurança e estratégias para neutralizar as vulnerabilidades mencionadas. Além disso, a adoção de boas práticas de defesa cibernética, como a segmentação de redes e a utilização de monitoramento ativo, devem ser imperativas. O grupo Houken demonstrou uma estratégia astuta ao corrigir as vulnerabilidades que exploraram, dificultando que outros grupos maliciosos utilizassem as mesmas fraquezas, o que os torna ainda mais perigosos, pois buscam uma presença prolongada e indetectável em suas metas.

A continuidade das atividades deste grupo e o impacto global de suas operações demandam uma vigilância exacerbada e um aprimoramento das defesas cibernéticas. As recomendações de segurança incluem a atualização regular dos sistemas e a realização de auditorias de segurança em equipamentos expostos à internet.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!