История про расследование масштабной кибершпионской кампании чисто под вечернюю рюмочку чая, так что советую не забыть.
Суть такая: ребятки из Китайской APT нашли уязвимость в широко используемой в Европе Ivanti Endpoint Manager Mobile и, совершенно не стесняясь, залезли через неё куда только не лень было. От госки и медицины до телекома и финансистов. А слово Mobile намекает нам, что через это они и в телефоны сотрудников перепрыгнули, закинув туда свои сертификаты и слушая весь пролетающий трафик.
Так что системы управления мобилками гребцов – это весело и удобно, но есть нюанс.
https://www.youtube.com/watch?v=2GzydBBGdbg
Post #4124
2.24K
Forwarded from linkmeup
YouTube Black Hat Europe 2025 | China's Nexus APT Exploiting Ivanti Endpoint Manager Mobile This session explores a targeted cyber espionage campaign by a China-nexus nation state APT group that exploited Ivanti Endpoint Manager Mobile (EPMM) to infiltrate critical sectors across Europe, including government, healthcare, telecom, and finance. The…- ❤🔥 1