Хакеры используют недостатки Ivanti VPN для взлома десятков организаций

Сообщается, что китайские хакеры воспользовались уязвимостями в VPN-продуктах Ivanti, чтобы взломать сеть дочерней компании Ivanti, а затем получить доступ к 119 другим неназванным организациям.
Китайские хакеры предположительно взломали сеть дочерней компании Ivanti в 2021 году, воспользовавшись бэкдором в продукте VPN компании, чтобы получить доступ к 119 другим неназванным организациям. Эта атака подчеркивает значительные риски безопасности, создаваемые уязвимостями в широко используемом корпоративном программном обеспечении, а также необходимость того, чтобы организации бдительно отслеживали и устраняли такие проблемы.
В отчете, опубликованном исследователями кибербезопасности, показано, что хакерам удалось взломать сеть дочерней компании Ivanti, воспользовавшись бэкдором в продукте VPN компании. Это дало хакерам возможность закрепиться в инфраструктуре Ivanti, которую они затем использовали для получения доступа к 119 другим организациям, которые также использовали уязвимое программное обеспечение VPN.
{{IMAGE_PLACEHOLDER}}Китайская хакерская группа, название которой не разглашается публично, известна своей изощренной тактикой и способностью атаковать известные организации. Воспользовавшись уязвимостью VPN, группа смогла обойти традиционные меры безопасности и проникнуть в широкий круг компаний, потенциально подвергая риску конфиденциальные данные и критически важные системы.
Иванти, ведущий поставщик решений по управлению ИТ и безопасности, признала инцидент и заявила, что предприняла шаги для устранения уязвимости. Компания выпустила обновления своего продукта VPN и тесно сотрудничает с пострадавшими клиентами, чтобы смягчить последствия взлома.
{{IMAGE_PLACEHOLDER}}Атака служит ярким напоминанием о важности поддержания надежных мер кибербезопасности, особенно когда речь идет о критически важном корпоративном программном обеспечении, таком как VPN. Организации должны сохранять бдительность, отслеживая уязвимости, оперативно применяя исправления безопасности и внедряя комплексные протоколы безопасности для защиты от растущей угрозы изощренных кибератак.
Поскольку среда кибербезопасности продолжает развиваться, для предприятий и частных лиц крайне важно быть в курсе последних угроз и принимать активные меры для защиты своих цифровых активов. Работая вместе над устранением уязвимостей и усилением защиты, мы можем помочь снизить риск таких атак и защитить наши самые ценные данные и системы.
{{IMAGE_PLACEHOLDER}}Источник: TechCrunch


