Zum Hauptinhalt springen
YouTube Security VideosGoogle Chrome: Designing Joe Burrow’s Custom Chess Set(18.09.2026 um 20:06 Uhr)
YouTube Security VideosNeil Patel: Does AI Recommend Your Store? #shorts(18.09.2026 um 20:04 Uhr)
YouTube Security VideosGoogle Workspace: How life looks without Gemini in Google Drive(18.09.2026 um 19:44 Uhr)
YouTube Security VideosGoogle Workspace: How life looks with Gemini in Google Drive(18.09.2026 um 19:52 Uhr)
Sichere ProgrammierungI Trusted urljoin for 48 Hours. Every Request Lost the /v1 Prefix.(18.09.2026 um 19:50 Uhr)
Sichere ProgrammierungWordPress Performance Audit: Pass Mobile Vitals Guide(18.09.2026 um 20:00 Uhr)
AI & KI NachrichtenSurvey Before Sale(18.09.2026 um 20:01 Uhr)
YouTube Security VideosGoogle Chrome: Designing Joe Burrow’s Custom Chess Set(18.09.2026 um 20:06 Uhr)
YouTube Security VideosNeil Patel: Does AI Recommend Your Store? #shorts(18.09.2026 um 20:04 Uhr)
YouTube Security VideosGoogle Workspace: How life looks without Gemini in Google Drive(18.09.2026 um 19:44 Uhr)
YouTube Security VideosGoogle Workspace: How life looks with Gemini in Google Drive(18.09.2026 um 19:52 Uhr)
Sichere ProgrammierungI Trusted urljoin for 48 Hours. Every Request Lost the /v1 Prefix.(18.09.2026 um 19:50 Uhr)
Sichere ProgrammierungWordPress Performance Audit: Pass Mobile Vitals Guide(18.09.2026 um 20:00 Uhr)
AI & KI NachrichtenSurvey Before Sale(18.09.2026 um 20:01 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Black Hat Europe 2025 | China's Nexus APT Exploiting Ivanti Endpoint Manager Mobile

Author: Black Hat - Bewertung: 0x - Views:15

This session explores a targeted cyber espionage campaign by a China-nexus nation state APT group that exploited Ivanti Endpoint Manager Mobile (EPMM) to infiltrate critical sectors across Europe, including government, healthcare, telecom, and finance.

The attackers chained CVE-2025-4427 and CVE-2025-4428 to exploit Java Expression Language injection and a misrouted API, achieving unauthenticated remote code execution on internet-facing Ivanti EPMM servers. From there, they established persistent remote access and moved laterally into Entra ID (Office 365) cloud environments.

This talk draws on real world incident response and collaboration with European CERTs and NCSCs. Attendees will learn about the threat actor's tooling, TTPs, and cloud security, along with detection opportunities and practical steps to secure mobile management systems and hybrid environments against similar threats.

By: Arda Büyükkaya | Senior Cyber Threat Intelligence Analyst, EclecticIQ

https://blackhat.com/eu-25/briefings/schedule/?#one-entry-point-to-thousands-of-phones-chinanexusapt-exploiting-ivanti-endpoint-manager-mobile-48310

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Black Hat Europe 2025 | China's Nexus APT Exploiting Ivanti Endpoint Manager Mobile

Thematisch verwandte Begriffe: Black, Europe, 2025, Chinas · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-61591 | djust provides Phoenix LiveView-style reactive server-side rendering for…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Rechts: Artikel Ziehen Links: RSS
Hoch: nächster Artikel Runter: zurück / schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Rechts: Original Links: RSS-Ansicht
↗ Original-Quelle
Social Reaktionen Stimme abgeben (+5 Karma)
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick