حمله هکرها به کاربران ویپیان/ ماجرا چیست؟
نقصهای امنیتی در ویپیانهای شرکت «ایوانتی» به هکرهای چینی امکان داده است دهها مشتری این شرکت را هدف نفوذ قرار دهند.
۵ اسفند ۱۴۰۴، ۱۵:۰۸
در فوریه ۲۰۲۱ شرکت نرمافزاری «ایوانتی» ( Ivanti) متوجه شد که هکرهای چینی به شبکه شرکت «پالس سکیور» یکی از زیرمجموعههایش که تجهیزات ویپیان را در اختیار دهها شرکت و نهاد دولتی در سراسر جهان قرار میدهد، نفوذ کردهاند.
طبق این گزارش، مهاجمان با سواستفاده از آسیبپذیریهای گذشته در نرمافزار ویپیان «پالس سکیور»، یک «در پشتی» (Backdoor) در سیستمها کار گذاشتند. این دسترسی مخفی به آنان اجازه داد به ۱۱۹ سازمان دیگر که از همین محصول استفاده میکردند نیز دسترسی پیدا کنند.
شرکت امنیت سایبری «مندیانت» (Mandiant) نیز از این نفوذها مطلع بوده و به «ایوانتی» هشدار داده بود که هکرها از این باگ برای نفوذ به پیمانکاران نظامی اروپا و آمریکا استفاده کردهاند.
طبق گزارش بلومبرگ، پس از آنکه شرکت سرمایهگذاری «کلیرلیک کپیتال گروپ» در سال ۲۰۱۷ «ایوانتی» را خرید، چندین دور تعدیل نیرو بهویژه در سال ۲۰۲۲ انجام شد؛ تعدیلهایی که کارکنان دارای دانش تخصصی درباره محصولات و امنیت آنها را نیز دربر گرفت.
کری لادی، سخنگوی «ایوانتی» گزارش بلومبرگ را رد و اعلام کرد هیچگاه در محصول «کانکت سکیور»، در پشتی توسط هکرها کار گذاشته نشده است.
این یافتهها یادآور گزارشهای پیشین درباره شرکت رقیب «سیتریکس» است که پس از خرید در سال ۲۰۲۲ توسط شرکت مدیریت سرمایهگذاری «الیوت» و «ویستا اکوییتی پارتنرز» با تعدیلهای گسترده مواجه شد و در سالهای اخیر درگیر رخدادهای امنیتی متعددی بوده است.
طبق گزارش سایت تِککرانچ، در اوایل سال ۲۰۲۴ نیز آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، به نهادهای فدرال دستور داد تجهیزات ویپیان «ایوانتی» را بهطور موقت از شبکه جدا کنند، زیرا مهاجمان در حال سواستفاده فعال از آسیبپذیریهای ناشناخته بودند.
نظر کاربران
نظری برای این پست ثبت نشده است.
مطالب مرتبط
عملیات باستانشناسی کاروانزمین گلستان؛ گام نخست برای حفاظت از میراث مغفول
انتصاب رئیس ستاد برگزاری پویش «نه به پلاستیک»
پویش نه به پلاستیک | مدیریت پسماند و کاهش مصرف یکبارمصرف
امنیت غذایی
هشدار درباره گسترش «ارزانخواری»؛ فشار اقتصادی الگوی تغذیه خانوارها را تغییر میدهد
معیشت
با این کالابرگ نمیتوان دوام آورد
گزارش میدانی «پیام ما» از ساعتی که کرمانشاه، صدای حملۀ جنگندۀ دشمن به کارخانۀ کاشی و سرامیک را شنید
شبی که خواب از بیستون رفت
صدور اخطاریه زیستمحیطی برای ۱۰ هتل تهران
تداوم اختلال در خدمات بانکی
اختلال گسترده در خدمات بانکی؛ از پیامک تا موبایلبانک، بانک مرکزی سکوت کرده است
معاونت علمی ریاستجمهوری
تأکید بر تقویت زیرساختهای دانشبنیان برای اقتدار فناورانه کشور
محموله مورد نیاز داروهای بیماران دیابتی از بلاتکلیفی خارج شد
ترخیص ۲۶ تن مواد اولیه دارویی در تهران
ردپای هخامنشیان در لایههای تازه هگمتانه
وب گردی
- آشنایی با خدمات متنوع اسنپفود در رشت
- بهترین مدل شومیز برای افراد چاق؛ 10 مدل ترند 1405
- جنس سیم چه تأثیری در کیفیت برق رسانی دارد؟
- مسابقه ملی ایدهپردازی «ایدانو» به آنتن شبکه دو رسید
- «سهم ما از قدردانی»؛ حمایت ویژه هتلهای دُنسه از قهرمانان امداد
- درخواست ایجاد مسیر دوچرخهسواری ۱۰۰ کیلومتری در قم
- چند روز بعد از سمپاشی ساس از بین میرود؟ (راهنمای کامل سمپاشی ساس + قوی ترین سم ساس)
- باغ پرندگان تهران کجاست؟ معرفی، ساعت کاری و آدرس
- مقایسه قیمت ورق شیروانی، سیاه، استیل و گالوانیزه در یک نگاه
- درخواست برقراری دورکاری و تعطیلی پنجشنبه برای کادر غیرعملیاتی (پشتیبانی) درمان سازمان تأمین اجتماعی بیشتر
بیشترین نظر کاربران
خشکدارها؛ ستونهای حیات در جنگلهای هیرکانی
پربازدیدها
1
رقص سوگوارانه؛ کنشی مقاومتی
2
رقص عزا
3
مبارزه با جستوجوی گنج
4
هوای آلوده با موتورهای منسوخشده و آلاینده خودروهای داخلی
5
گنجِ گمشده زیر چرخ لودرها




دیدگاهتان را بنویسید