Сегодня 18 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Switch наконец может умереть»: спустя семь лет после анонса Metroid Prime 4 получила первый геймплейный трейлер 38 мин.
Nintendo анонсировала «Зельду», где надо играть за Зельду — первый трейлер The Legend of Zelda: Echoes of Wisdom 2 ч.
«Сенсация размером с сиквел»: критики остались в восторге от аддона Shadow of the Erdtree для Elden Ring 3 ч.
Microsoft уверена, что будущее Японии — за ИИ 3 ч.
У Apple «очень серьёзные» проблемы из-за закона DMA, подтвердила еврокомиссар по вопросам конкуренции 5 ч.
Meta анонсировала запуск API для соцсети Threads — для «уникальных интеграций» 5 ч.
Квартальные убытки ИБ-стартапа Rubrik выросли в восемь раз 7 ч.
Microsoft получает в Китае лишь 1,5 % всей выручки, но считает важным сохранить бизнес в этой стране 7 ч.
Microsoft выпустила Windows 11 24H2, но сейчас она почти никому недоступна 8 ч.
Еженедельный чарт Steam: PUBG: Battlegrounds вырвалась в лидеры впервые с 2023 года — помогло большое обновление 30.1 8 ч.
CMF by Nothing представит первый смартфон 8 июля — вместе со смарт-часами Watch Pro 2 и беспроводные наушники Buds Pro 2 2 ч.
Microsoft инвестирует ещё €6,69 млрд в свои испанские дата-центры 3 ч.
Sinonus готовит структурные аккумуляторы из углеволокна — электрический транспорт станет легче, но не скоро 4 ч.
Обнаружено первое столкновение квазаров в эпоху рассвета Вселенной 4 ч.
OneOdio выпустила беспроводные наушники SuperEQ V16, SuperEQ S10 и Fusion A70 с высоким качеством звука 4 ч.
Microsoft свернула проект подводного дата-центра Natick, хотя он доказал свою надёжность 4 ч.
Проект Martoc разработает глубоководный подводный дрон для инспекции интернет-кабелей 4 ч.
Весной россияне чаще всего выбирали Xiaomi при заказе смартфонов на AliExpress 5 ч.
Intel намерена заняться устранением узких мест в системах ИИ — ускорять память и сетевые интерфейсы 5 ч.
Apple готова открыть доступ к NFC в iPhone под напором антимонопольщиков, но только в Европе 5 ч.