• Купленный в Китае процессор Intel Core i9-14900K оказался без кристалла внутри

    Издание HKEPC делится печальной историей известного оверклокера Safedisk, который стал жертвой китайского мошенника, купив не рабочий Intel Core i9-14900K.
    Читать дальше
  • Changan представил первый серийный электромобиль-трансформер Nevo E07 (3 фото + видео)

    Китайский автоконцерн Changan Automobile представил новую линейку серийных электрокаров, дебютировавших на международном автосалоне в Пекине. Электромобиль-трансформер Nevo E07 вобрал в себя функции как пикапа, так и внедорожника.
    Читать дальше
  • Tesla показала, как роботы Optimus с помощью людей складывают аккумуляторы в контейнер (видео)

    На фоне первых демонстраций человекоподобных роботов Optimus, когда реальные прототипы удерживались на подставке, а способность танцевать обеспечивалась переодетым в робота человеком, последующие видео Tesla демонстрировали прогресс, но ощущение сырости изделия не покидало зрителей. В новом ролике компания показала, как обучает роботов Op...
    Читать дальше
  • SpaceX показала новый скафандр для выхода в открытый космос (видео)

    SpaceX планирует отправлять людей в космос на коммерческой основе. С этой целью компания представила костюм для выхода в открытый космос и «внекорабельной» деятельности. Он значительно отличается от привычных громоздких и неудобных скафандров с большими шлемами.
    Читать дальше
  • Защищенный смартфон BL9000 Pro с тепловизионным изображением FLIR® и 5G

    Смартфон оснащен новейшей версией FLIR® Lepton 3.5, оповещениями о температуре, режимом «картинка в картинке», приложением MyFLIR Pro и эксклюзивной поддержкой Teledyne FLIR Mobile SDK. С 6 по 17 мая он доступен всего за $429,99 вместо $879,98.
    Читать дальше

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

26 июля 2023 | Просмотров: 4 770 | Новости IT

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.