• В России создан 50-кубитный ионный квантовый компьютер (2 фото)

    50-кубитный квантовый ионный компьютер разработан научной группой Российского квантового центра и Физического института имени Лебедева РАН (ФИАН). На данный момент он является самым мощным квантовым компьютером в России. Доступ к нему осуществляется через облачную платформу. Разработка велась в рамках реализации дорожной карты развития вы...
    Читать дальше
  • Как умирал Марс, показали новые находки марсохода Curiosity

    Представления учёных о жизни на Марсе кардинально поменялись за неполные 100 лет его изучения. Красная планета сначала считалась просто суровой для жизни, как Сахара в летний полдень, а потом стало понятно, что известной нам биологической жизни на ней не могло быть, как минимум, несколько последних миллиардов лет. До этого на Марсе могла ...
    Читать дальше
  • Tesla представила Cybercab — двухместный электромобиль без руля и педалей за $30 тысяч (3 фото + видео)

    Глава Tesla Илон Маск (Elon Musk) официально представил беспилотный электромобиль Cybercab, не имеющий в своей конструкции традиционных руля и педалей. Новинка обладает футуристическим дизайном, компактными габаритами и вмещает всего двух человек. При этом электромобиль предложит весьма доступную цену.
    Читать дальше
  • Японцы раскрыли секрет дешевизны китайских электромобилей

    Японская компания Sanyo Trading организовала у себя на родине выставку китайских электромобилей, где представлено более десятка моделей в разобранном виде. Благодаря этому специалистам Страны восходящего солнца удалось понять секрет дешевизны машин из Поднебесной.
    Читать дальше
  • Вертикальный робот-пылесос, который отлично справляется с уборкой сухого мусора

    За данную производительность отвечает двигатель на 350 Вт, который выдает силу всасывания 25 КПа. Сейчас Redroad X17 можно купить с большой скидкой - за 10 тысяч рублей. По промокоду MUCHE9453508 цена снизится еще на 400 рублей.
    Читать дальше

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

26 июля 2023 | Просмотров: 5 070 | Новости IT

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.