Недавние криминалистические расследования, проведённые CSIRT компании Synacktiv, выявили активное использование хакерами инструментов с открытым исходным кодом при эксплуатации уязвимостей в облачных сервисах компании Ivanti (CSA). Особое внимание исследователей привлек период с сентября по октябрь 2024 года, когда были публично раскрыты рекомендации Ivanti по устранению опасных уязвимостей. Анализ атак показал, что злоумышленники начали использовать уязвимости сразу после их появления — ещё до выпуска официальных исправлений. Это свидетельствует о наличии zero-day эксплойтов, которые стали первичными векторами компрометации. Вслед за этапом первоначального проникновения хакеры переориентировались на менее сложные, но проверенные методы: CSIRT Synacktiv сумела идентифицировать основные инструменты, широко используемые в атаках на Ivanti: Исследования показали, что инструменты имеют разные уровни скрытности и сложности. Улучшить обнаружение помогает использование правил YARA и Sigma, ос
Анализ атак на Ivanti: уязвимости, инструменты и методы злоумышленников
22 мая 202522 мая 2025
1
3 мин