Сегодня 22 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики ролевого боевика Alkahest в духе Dark Messiah of Might and Magic анонсировали геймплейную демонстрацию и показали новый тизер 36 мин.
День биткоин-пиццы: 15 лет назад майнер купил две пиццы за 10 000 BTC — сегодня это $1,1 млрд 37 мин.
«Яндекс» запустил «Вертикали Поиска» — теперь искать в интернете можно сразу по объектам 2 ч.
Надёжный инсайдер раскрыл, когда для Assassin’s Creed Shadows выйдет дополнение Claws of Awaji и неанонсированный кооперативный режим 2 ч.
«Алиса» полностью переехала на YandexGPT 5: версия Lite доступна всем бесплатно, а Pro — по подписке 3 ч.
Поисковик «Яндекса» теперь может рассуждать и генерировать тексты и изображения с помощью «Алисы» 3 ч.
Российские ИТ-гиганты обратились к Путину с просьбой помешать национализации «Леста Игры» — суд назначен на 27 мая 5 ч.
Объявлены системные требования MindsEye — для комфортной игры в сюжетный боевик от студии экс-продюсера GTA нужна RTX 4070 7 ч.
Telegram наконец перестал быть убыточным — годовая выручка взлетела в четыре раза до $1,4 млрд 8 ч.
The Elder Scrolls IV: Oblivion Remastered значительно превзошла оригинальную Oblivion по продажам в США за первый месяц 8 ч.
10G Ethernet станет массовым уже в этом году — Realtek представила россыпь доступных контроллеров 26 мин.
SK hynix представила смартфонную память UFS 4.1 на основе 321-слойной 4D NAND 33 мин.
Представлен флагман Xiaomi 15S Pro — первый смартфон на фирменном процессоре Xring O1 56 мин.
Xiaomi представила процессор Xring O1, который быстрее и дешевле Apple A18 Pro — его разрабатывали 4 года и потратили $1,87 млрд 60 мин.
Учёные создали полупроводниковый кулер для всего — без движущихся частей, шума и жидкости 2 ч.
Дебютировал смартфон Honor 400 с 200-Мп камерой и ИИ-функциями по цене от €499 2 ч.
Представлен смартфон Honor 400 Pro — почти флагман для любителей фотографии за €799 2 ч.
Lian Li представила на Computex 2025 компьютерные корпуса разных форм и размеров 3 ч.
Физики из ЦЕРН покатали антиматерию в обычном грузовике — и она не взорвалась 3 ч.
Stargate: ЦОД OpenAI в Техасе вместит до 400 тыс. ускорителей Blackwell 4 ч.