حمله هکرها به کاربران ویپیان/ ماجرا چیست؟
نقصهای امنیتی در ویپیانهای شرکت «ایوانتی» به هکرهای چینی امکان داده است دهها مشتری این شرکت را هدف نفوذ قرار دهند.
۵ اسفند ۱۴۰۴، ۱۵:۰۸
در فوریه ۲۰۲۱ شرکت نرمافزاری «ایوانتی» ( Ivanti) متوجه شد که هکرهای چینی به شبکه شرکت «پالس سکیور» یکی از زیرمجموعههایش که تجهیزات ویپیان را در اختیار دهها شرکت و نهاد دولتی در سراسر جهان قرار میدهد، نفوذ کردهاند.
طبق این گزارش، مهاجمان با سواستفاده از آسیبپذیریهای گذشته در نرمافزار ویپیان «پالس سکیور»، یک «در پشتی» (Backdoor) در سیستمها کار گذاشتند. این دسترسی مخفی به آنان اجازه داد به ۱۱۹ سازمان دیگر که از همین محصول استفاده میکردند نیز دسترسی پیدا کنند.
شرکت امنیت سایبری «مندیانت» (Mandiant) نیز از این نفوذها مطلع بوده و به «ایوانتی» هشدار داده بود که هکرها از این باگ برای نفوذ به پیمانکاران نظامی اروپا و آمریکا استفاده کردهاند.
طبق گزارش بلومبرگ، پس از آنکه شرکت سرمایهگذاری «کلیرلیک کپیتال گروپ» در سال ۲۰۱۷ «ایوانتی» را خرید، چندین دور تعدیل نیرو بهویژه در سال ۲۰۲۲ انجام شد؛ تعدیلهایی که کارکنان دارای دانش تخصصی درباره محصولات و امنیت آنها را نیز دربر گرفت.
کری لادی، سخنگوی «ایوانتی» گزارش بلومبرگ را رد و اعلام کرد هیچگاه در محصول «کانکت سکیور»، در پشتی توسط هکرها کار گذاشته نشده است.
این یافتهها یادآور گزارشهای پیشین درباره شرکت رقیب «سیتریکس» است که پس از خرید در سال ۲۰۲۲ توسط شرکت مدیریت سرمایهگذاری «الیوت» و «ویستا اکوییتی پارتنرز» با تعدیلهای گسترده مواجه شد و در سالهای اخیر درگیر رخدادهای امنیتی متعددی بوده است.
طبق گزارش سایت تِککرانچ، در اوایل سال ۲۰۲۴ نیز آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، به نهادهای فدرال دستور داد تجهیزات ویپیان «ایوانتی» را بهطور موقت از شبکه جدا کنند، زیرا مهاجمان در حال سواستفاده فعال از آسیبپذیریهای ناشناخته بودند.
نظر کاربران
نظری برای این پست ثبت نشده است.
مطالب مرتبط
هشدار جوی برای شمال خلیج فارس
خلیج فارس در آستانه موجهای دو متری
هشدار درباره پیامدهای دوقطبیسازی اجتماعی
ضرورت پذیرش تنوع حجاب برای حفظ همبستگی
انقلاب خاموش در صنعت دارو
مدیریت مصرف انرژی و ایمنی در فصل گرما
یزد از خط قرمز گرما عبور کرد؛ سهم ۳۰ درصدی تجهیزات سرمایشی و هشدار ایمنی
سلامت عمومی قربانی پنهان قطع اینترنت
دسترسی نابرابر به اینترنت در سایه «پرو» شدن اتصالها
زندگی پشت دیـــــــوار اختلال
اظهارات سخنگوی وزارت آموزشوپرورش درباره کنکور و امتحانات
زمان دقیق برگزاری کنکور سراسری هنوز مشخص نیست
یادداشت سخنگوی دولت درباره انسجام ملی
مهاجرانی: مذاکره نشانه عقبنشینی نیست/ وحدت نیازمند همافزایی در عمل است
در جلسه شورای معاونان سازمان حفاظت محیط زیست مطرح شد
سخنگوی دولت: مردم اعتماد ویژهای به سازمان حفاظت محیط زیست دارند / دولت باید بیشتر به مردم گزارش دهد
هشدار هواشناسی و آمادگی نیروهای امدادی
آمادهباش صددرصدی هلالاحمر در پی پیشبینی بارش باران و رعدوبرق
وب گردی
- درخواست ایجاد مسیر دوچرخهسواری ۱۰۰ کیلومتری در قم
- چند روز بعد از سمپاشی ساس از بین میرود؟ (راهنمای کامل سمپاشی ساس + قوی ترین سم ساس)
- باغ پرندگان تهران کجاست؟ معرفی، ساعت کاری و آدرس
- مقایسه قیمت ورق شیروانی، سیاه، استیل و گالوانیزه در یک نگاه
- درخواست برقراری دورکاری و تعطیلی پنجشنبه برای کادر غیرعملیاتی (پشتیبانی) درمان سازمان تأمین اجتماعی
- طریقه ی ساخت دستگاه واکس زن برقی
- خرید لوازم یدکی لودر فابریک
- حضور فعال شرکت کرچنر سولار گروپ ایرانیان در نمایشگاه بینالمللی انرژیهای تجدیدپذیر
- جدیدترین تغییرات قیمت ارزهای دیجیتال و تحلیل رفتار بازار جهانی
- موارد استفاده و کاربردهای فلز پلاتین بیشتر
بیشترین نظر کاربران
مناقشه بر سر حفاظت از «بیابان لوت»
پربازدیدها
1
رقص سوگوارانه؛ کنشی مقاومتی
2
رقص عزا
3
مبارزه با جستوجوی گنج
4
هوای آلوده با موتورهای منسوخشده و آلاینده خودروهای داخلی
5
گنجِ گمشده زیر چرخ لودرها




دیدگاهتان را بنویسید