• Автомобильный аккумулятор CATL способен за 10 минут зарядиться на 600 км пути

    На проходящем в эти дни Пекинском автосалоне китайская компания CATL анонсировала первую в мире литий-железо-фосфатную аккумуляторную батарею Shenxing Plus. Она предназначена для использования в электрокарах и способна обеспечить запас хода до тысячи километров. Помимо повышенной плотности энергии, она ещё и поддерживает скоростную зарядк...
    Читать дальше
  • Японский аппарат SLIM вышел на связь и прислал фото с Луны

    Японский аппарат Smart Lander for Investigation Moon (SLIM) сумел пережить третью лунную ночь и после её завершения 23 апреля снова вышел на связь. Это достижение является примечательным, поскольку аппарат изначально не был рассчитан справляться с суровыми условиями во время лунной ночи, когда температура окружающего пространства опускает...
    Читать дальше
  • Tesla начнёт применять роботов Optimus в конце года, а в продажу они поступят в следующем

    Электромобильный бизнес Tesla, вне всякого сомнения, был в центре внимания на квартальном отчётном мероприятии, но руководство компании нашло возможность напомнить о прогрессе в сфере разработки человекоподобных роботов Optimus. Начать их применение на собственных предприятиях планируется к концу текущего года, а в продажу они поступят в ...
    Читать дальше
  • Почта России протестировала беспилотный грузовик Evocargo N1 (3 фото)

    Стартовал совместный проект «Почты России» и компании «ЭвоКарго» по внедрению высокоавтоматизированных транспортных средств (ВАТС). В течение месяца тестовый электрический грузовик Evocargo N1 будет перевозить почтовые отправления в логистическом центре «Внуково-2». Автомобиль способен перевозить грузы массой до 2 т, автономность полность...
    Читать дальше
  • МКС стала рассадником устойчивых к антибиотикам бактерий-мутантов

    Очевидно, что присутствие островка жизни на орбите в виде Международной космической станции создало там особые условия для эволюции бактерий, которых никогда не было на Земле. Микрогравитация и радиация заставляют бактерии мутировать непредсказуемым для учёных образом и можно только догадываться, к чему это приведёт. Предварительные иссле...
    Читать дальше

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

26 июля 2023 | Просмотров: 4 738 | Новости IT

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.