Хакери використовують недоліки Ivanti VPN, щоб зламати десятки організацій

Повідомляється, що китайські хакери використали вразливості в продуктах VPN Ivanti, щоб зламати мережу дочірньої компанії Ivanti, а потім отримати доступ до 119 інших неназваних організацій.
китайські хакери нібито зламали мережу дочірньої компанії Ivanti у 2021 році, використовуючи бекдор у продукті VPN компанії, щоб отримати доступ до 119 інших неназваних організацій. Атака підкреслює значні ризики безпеці, спричинені вразливими місцями в широко використовуваному корпоративному програмному забезпеченні, і необхідність для організацій пильно відстежувати та вирішувати такі проблеми.
Звіт, опублікований дослідниками кібербезпеки, показує, що хакерам вдалося скомпрометувати мережу дочірньої компанії Ivanti, скориставшись бекдором у продукті VPN компанії. Це дало хакерам змогу закріпитися в інфраструктурі Ivanti, яку вони потім використали, щоб отримати доступ до 119 інших організацій, які також використовували уражене програмне забезпечення VPN.
{{IMAGE_PLACEHOLDER}}Група китайських хакерів, яка не була названа публічно, відома своєю витонченою тактикою та здатністю атакувати високопоставлені організації. Використовуючи вразливість VPN, група змогла обійти традиційні заходи безпеки та проникнути в широке коло компаній, потенційно відкриваючи конфіденційні дані та критично важливі системи.
Ivanti, провідний постачальник рішень для управління ІТ і безпеки, визнав інцидент і заявив, що вжив заходів для усунення вразливості. Компанія випустила оновлення свого продукту VPN і тісно співпрацює з постраждалими клієнтами, щоб пом’якшити наслідки порушення.
{{IMAGE_PLACEHOLDER}}Ця атака служить яскравим нагадуванням про важливість підтримки надійних заходів кібербезпеки, особливо коли йдеться про критичне корпоративне програмне забезпечення, як-от VPN. Організації повинні залишатися пильними, відстежуючи вразливості, негайно застосовуючи виправлення безпеки та впроваджуючи комплексні протоколи безпеки для захисту від зростаючої загрози складних кібератак.
Оскільки кібербезпека продовжує розвиватися, підприємствам і окремим особам вкрай важливо бути в курсі останніх загроз і вживати активних заходів для захисту своїх цифрових активів. Працюючи разом над усуненням вразливостей і посиленням захисту, ми можемо допомогти зменшити ризик таких атак і захистити наші найцінніші дані та системи.
{{IMAGE_PLACEHOLDER}}Джерело: TechCrunch


