Сегодня 26 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Capcom анонсировала Dead Rising Deluxe Remaster — то ли ещё одно переиздание, то ли ремейк культового зомби-экшена 22 мин.
Новая страница: Broadcom представила VMware Cloud Foundation 5.2 2 ч.
Фальшивые адвокаты всё чаще повторно обманывают жертв крипто-мошенников 3 ч.
Спустя 10 лет культовая игра 7 Days to Die выйдет из раннего доступа — версию 1.0 уже можно попробовать 4 ч.
Windows 11 научилась создавать архивы 7-Zip и TAR в «Проводнике», получила Emoji 15.1 и рекомендации игр в Game Pass 4 ч.
Аналитики: Resident Evil Village, Resident Evil 4, Death Stranding и Assassin's Creed Mirage провалились в продажах на iPhone 15 Pro 5 ч.
Stability AI сменила руководство и привлекла 80 млн долларов инвестиций 5 ч.
Reddit введёт жёсткие меры против сборщиков контента для обучения ИИ 5 ч.
В коде ИИ-гаджета Rabbit R1 обнаружена ошибка, которая открывает доступ к личным данным пользователей 6 ч.
В 2023 году оборот российских софтверных компаний вырос почти на 20 % 6 ч.
Учёные нашли способ запускать большие ИИ-модели на системах мощностью 13 Вт, вместо 700 Вт 41 мин.
Philips выпустила 34-дюймовый изогнутый QD-OLED монитор Evnia 34M2C6500 с разрешением WQHD и частотой 175 Гц 51 мин.
«Российский Starlink» от «Бюро 1440» впервые передал данные со спутника на Землю по стандарту 5G 58 мин.
Представлен смартфон Realme 12 4G с OLED-дисплеем, быстрой зарядкой и ценой $215 3 ч.
Производитель электрических суперкаров Rimac представил беспилотное такси Verne — перевозки начнутся в 2026 году 4 ч.
Квантовые вычисления для всех: представлен карманный эмулятор 30-кубитовой квантовой системы Quokka 5 ч.
В России начались продажи игрового смартфона Infinix GT 20 Pro с броским дизайном, подсветкой и мощной начинкой 5 ч.
Vivo выпустила смартфон среднего уровня Y28s 5G с Dimensity 6300, 50-Мп камерой и батареей на 5000 мА·ч 6 ч.
Разработчика роботакси Cruise возглавил бывший топ-менеджер Xbox 6 ч.
К 2028 году СЖО займут треть рынка систем охлаждения ЦОД 7 ч.