minaccia cinese

Houken sfrutta zero-day e rootkit per infiltrarsi nelle infrastrutture critiche globali



Indirizzo copiato

Il gruppo di minacce cinese Houken sfrutta tre vulnerabilità critiche zero-day di Ivanti CSA per distribuire rootkit Linux avanzati e stabilire un accesso persistente a reti di infrastrutture critiche in tutto il mondo. Ecco come funziona il vettore d’attacco

Pubblicato il 3 lug 2025

Gabriele Iuvinale

Senior China Fellows at Extrema Ratio

Nicola Iuvinale

Senior China Fellows at Extrema Ratio



Allarme della Repubblica Ceca: preoccupa la strategia di pre-posizionamento della Cina

Un sofisticato gruppo di minacce cinese, identificato come Houken, ha sferrato una massiccia campagna di attacchi, sfruttando molteplici vulnerabilità zero-day nei dispositivi Ivanti Cloud service appliance (Csa) per distribuire rootkit Linux avanzati e stabilire un accesso persistente a reti di infrastrutture critiche in tutto il mondo.

Continua a leggere questo articolo

Articoli correlati