Des VPN Ivanti/Pulse Secure compromis Ă rĂ©pĂ©tition par des hackers dâĂtat chinois
Selon Bloomberg (The Big Take, 19 fĂ©vr. 2026), des campagnes dâintrusion attribuĂ©es Ă la Chine ont exploitĂ© Ă plusieurs reprises des failles 0âday des VPN Ivanti Connect Secure (exâPulse Secure), touchant des agences civiles US (dont la CISA elleâmĂȘme), des entitĂ©s de la dĂ©fense, des banques et des entreprises. Lâarticle investigue aussi le rĂŽle des pressions financiĂšres du private equity sur la sĂ©curitĂ© produit. âą Chronologie et portĂ©e des intrusions: en 2021, 119 organisations ont Ă©tĂ© compromises, y compris le propre data center californien de Pulse. DĂ©but 2024, prĂšs de deux douzaines dâorganisations ont Ă©tĂ© infiltrĂ©es avant divulgation publique; deux bases CISA sensibles ont Ă©tĂ© compromises via Connect Secure malgrĂ© lâapplication du correctif recommandĂ©. En janvier 2025, une nouvelle campagne a touchĂ© notamment Nominet (R.-Uni), quâIvanti dĂ©crit comme un nombre « limitĂ© » de clients affectĂ©s. ...