Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA
Le CERT-FR a publiĂ© un rapport sur une campagne dâattaque observĂ©e par lâANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă travers lâexploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne dâattaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© dâIvanti. ...