В феврале 2026 года был зафиксирован крупный инцидент в сфере cybersecurity, связанный с мобильной платформой Ivanti Endpoint Manager Mobile (EPMM). Злоумышленники использовали сразу две критические уязвимости Remote Code Execution (RCE) — CVE-2026-1281 и CVE-2026-1340, что позволило им выполнять произвольный код на уязвимых системах без прохождения аутентификации. По данным отчета, атака резко активизировалась после появления общедоступного proof-of-concept exploit code. Именно этот инструмент, подтверждающий возможность эксплуатации, стал катализатором для масштабного использования уязвимостей в организациях. Методология злоумышленников включала предварительную разведку: они проверяли наличие уязвимых систем с помощью sleeping call. После подтверждения успешной эксплуатации атакующие внедрили Java-based webshell на страницу ошибки ‘403.jsp’ сервера EPMM. Эта webshell представляла собой вариант open-source инструмента AntSword и была рассчитана на сохранение устойчивого доступа для по