Houken est un acteur malveillant parrainé par l'État chinois qui exploite des vulnérabilités zero-day dans les appareils Ivanti Cloud Services Appliance pour obtenir un accès initial à des réseaux d'infrastructures critiques, en particulier en France. Le groupe emploie un rootkit sophistiqué aux côtés d'outils open source, principalement développés par des auteurs sinophones, pour maintenir la persistance et le contrôle des systèmes compromis. Houken serait soupçonné d'opérer comme courtier d'accès initial, revendant des points d'ancrage dans les réseaux ciblés à d'autres acteurs malveillants en vue d'une exploitation ultérieure.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).