реклама
Теги → взлом

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.

window-new
Soft
Hard
Тренды 🔥
39 млн записей с персональными данными россиян утекло за первое полугодие 15 мин.
В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость 23 мин.
Переходы на новостные сайты из ChatGPT выросли в 25 раз, но это не компенсирует потери поискового трафика 47 мин.
MIND Guard получил поддержку протокола T-BOOST хранилищ YADRO TATLIN.BACKUP 2 ч.
Meta научила ИИ-ботов писать первыми, напоминать о себе и не давать пользователю заскучать 2 ч.
В Gmail, «Диске» и других сервисах Google появились ИИ-боты Gem, настраиваемые под конкретные задачи 2 ч.
Китайские инженеры создали лучшую постквантовую защиту для блокчейна 2 ч.
Apple запретила видеозвонки с пляжа, бани и спальни: FaceTime будет бороться с наготой 3 ч.
Массовый сбой «ВКонтакте» — соцсеть перестала открываться в России и за границей 3 ч.
Биткоин теряет привлекательность и становится рискованным микроактивом из-за снижения волатильности 3 ч.
Pulsar выпустила сверхкомпактную и очень лёгкую геймерскую мышь X2F 5th Anniversary Edition с сенсором на 32 000 DPI 31 мин.
Apple наконец вернула расположение китайцев — продажи iPhone в Поднебесной выросли впервые за два года 35 мин.
Nintendo опровергла информацию о 5 млн проданных Switch 2, но точные цифры не раскрыла 37 мин.
Audio-Technica представила флагманские наушники ATH-TWX9MK2 с УФ-стерилизатором 2 ч.
OpenAI арендует у Oracle ещё больше ИИ ЦОД в США 3 ч.
Из-за ИИ дата-центры Google резко нарастили энергопотребление, но их PUE всё равно снизился 3 ч.
Малайзия, Таиланд и Япония станут лидерами по росту ЦОД в Азиатско-Тихоокеанском регионе 6 ч.
Для возрождения полупроводниковой отрасли США нужен «терпеливый капитал», убеждён бывший глава Intel 6 ч.
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 6 ч.
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями 6 ч.