Недавний отчет проливает свет на серьезные инциденты безопасности: уязвимости в VPN-продуктах компании Ivanti позволили китайским хакерам скомпрометировать сети десятков клиентов. Проблема затронула множество организаций, использующих решения Ivanti для защищенного доступа.
Как стало известно, хакеры использовали бэкдор в VPN-продукте Ivanti, что дало им доступ к данным 119 неназванных компаний. Первоначальный взлом дочерней компании Ivanti произошел еще в 2021 году. Это подчеркивает важность своевременного обнаружения и устранения уязвимостей, особенно в критически важных для безопасности решениях.
Происшествие поднимает вопросы о безопасности цепочек поставок программного обеспечения. Клиентам Ivanti следует внимательно отнестись к рекомендациям по обновлению и аудиту своих систем. Инцидент напоминает, что даже хорошо зарекомендовавшие себя продукты могут иметь скрытые риски. Крайне важно постоянно мониторить состояние защищенности своих IT-инфраструктур.









