Ivanti Connect Secure VPN 中的一個嚴重漏洞繼續影響客戶和企業,英國域名巨頭 Nominet 確認了與 Ivanti 駭客攻擊有關的網路攻擊。
.co.uk 網域的維護者 Nominet 已向客戶發出警告,稱正在調查「持續的安全事件」。 CRN 報告稱,Nominet 認為“入口點是透過 Ivanti 提供的第三方 VPN 軟體,允許員工遠端存取系統。”然而,現階段尚未有任何客戶資料外洩或外洩。
Ivanti 的 Connect Secure 是一款遠端存取 VPN,專為任何組織的遠端工作人員而設計。最好的企業 VPN 不存在可利用的漏洞,Ivanti 發布了一個更新來嘗試解決該問題,同時也限制其 VPN 的使用。
#VPN #漏洞 #Ivanti #Security #Cyberattack
來源: https://manualmentor.com/ritic-vpn-vulnerability-continue-to-impact-businesses.html?utm_source=rss&utm_medium=rss&utm_campaign=ritic-vpn-vulnerability-continue-to-impact-businesses
Ivanti Connect Secure VPN 中的一個嚴重漏洞繼續影響客戶和企業,英國域名巨頭 Nominet 確認了與 Ivanti 駭客攻擊有關的網路攻擊。
維護 .co.uk 網域的 Nominet 向客戶發出警告,稱正在調查「持續的安全事件」。 CRN 報告稱,Nominet 認為“入口點是透過 Ivanti 提供的第三方 VPN 軟體,使我們的人員能夠遠端存取系統。”然而,現階段尚未有任何客戶資料外洩或外洩。
Ivanti 的 Connect Secure 是一款遠端存取 VPN,專為任何規模組織的遠端工作人員而設計。這 最佳商業 VPN 不存在可利用的漏洞,Ivanti 已發布更新來嘗試解決該問題,同時限制其 VPN 的使用。Ivanti 的漏洞是如何被利用的?
Ivanti 於 2025 年 1 月 8 日首次警告其網路已受到損害。零日漏洞」 漏洞——使它們更難對抗。
第一個漏洞使駭客無需身份驗證即可遠端執行程式碼,嚴重程度為 9.0/10.0。 Ivanti 增加了「有限數量」的已被利用的客戶設備。第二個漏洞尚未被利用,嚴重程度評分為 7.0/10.0。
Connect Secure 很快就推出了補丁,建議客戶使用 Ivanti 的完整性檢查工具 (ICT) 執行掃描,以查看是否受到威脅。如果他們收到「乾淨的內部和外部 ICT 掃描」訊息,那麼他們就可以更新其軟體。
任何收到「表現出妥協跡象」訊息的人 建議恢復出廠設置 受影響的設備,然後使用新的更新將其重新上線。 Ivanti 建議您在重置和升級設備之前備份設備的配置。
該公司的策略安全和 ZTA 網關功能也受到了駭客攻擊的影響,但在撰寫本文時,這兩種產品都沒有被利用。 Ivanti 表示這些產品的補丁正在開發中,預計將於 2025 年 1 月 21 日發布。
這並不是 Ivanti 第一次被利用漏洞,此前曾遭受過 一連串的攻擊 整個 2023 年和 2024 年。
與中國的連結
根據 Mandiant 的研究人員的說法,該攻擊可能與中國的威脅行為者有關,並且可能最早於 2024 年 12 月開始。
該設備感染了「SPAWN」家族的惡意軟體,該家族與一個名為 UNC5337 的中國駭客組織有關。該組織也可能是去年襲擊 Ivanti 的同一行動的一部分。這些攻擊是由一個名為 UNC5221 的組織實施的,Mandiant 「有一定信心」表示 UNC5337 是 UNC5221 的一部分。
商業 VPN 仍然是不錯的選擇嗎?
是的,有許多企業 VPN 可以保護您的公司和員工免受網路犯罪分子的侵害,並且有一些關鍵功能需要注意。
任何規模的企業都可能受到駭客的威脅,但是 中小企業最具吸引力。因此,您需要一個能夠保護您的所有資料並具有堅如磐石的加密功能的企業 VPN。
就 IP 位址而言,您需要一個靜態 IP,以便每個需要存取受保護資料的人都可以獲得它。許多人使用基於雲端的伺服器,將所有檔案和資料加密在一處以便於存取。
尋找具有額外安全功能的企業 VPN 也是值得的。這可以大大減少您需要購買的額外硬體和軟體的數量,從而使企業 VPN 更具成本效益。
我們在合法娛樂用途的背景下測試和審查 VPN 服務。例如: 1. 從另一個國家存取服務(受該服務的條款和條件約束)。 2. 在國外保護您的網路安全並加強您的網路隱私。我們不支援也不確認非法或惡意使用VPN服務的行為。 Future Publishing 既不認可也不核准消費付費盜版內容。
Source link
探索更多來自 Gizmo Review 的內容
訂閱後即可透過電子郵件收到最新文章。