Разведывательные активности, нацеленные на уязвимость в Ivanti Connect Secure, резко участились: по данным GreyNoise, с 21 по 28 января зафиксировано 100-кратное увеличение числа проверок на наличие уязвимости CVE-2025-0282. Эксперты отмечают две параллельные кампании с различными методами и инфраструктурой, что увеличивает риск успешной эксплуатации для организаций с внешне доступными инстансами Ivanti. Анализ активности выявил два отличающихся по подходу набора действий: Операционные признаки указывают либо на одного актора, применяющего разные инструменты, либо на одновременное действие нескольких конкурирующих групп, знающих о уязвимости. Объектом сканирования и атак является конкретная конечная точка: /dana-na/auth/url_default/welcome.cgi, напрямую связанная с уязвимостью CVE-2025-0282. Показатель EPSS для этой уязвимости составляет 93,05%, что отражает крайне высокую вероятность её использования злоумышленниками. Для сравнения: связанная уязвимость CVE-2025-0283 имеет существенно