Ivanti
מחקר: האקרים סינים השיגו גישה לחברות רבות בארה"ב
ההאקרים חדרו אל משרדי עורכי דין, ספקיות תוכנה כשירות, חברות מיקור חוץ לתהליכים עסקיים וחברות טכנולוגיה ומשך השהות הממוצע שלהם בארגונים עמד על 393 ימים, כך חשפו חוקרי מנדיאנט מבית גוגל קלאוד
מנדיאנט-גוגל: המתקפות על איוואנטי החלו בדצמבר, כנראה קשורות לסין
אלפי מכשירי VPN נפרצו במהלך גל המתקפות ● בין הקורבנות: CISA, הסוכנות האמריקנית לאבטחת סייבר ותשתיות
סיכום שנה: כמה ממתקפות הסייבר העיקריות ב-2024
LockBit, סנואופלייק, Volt Typhoon ועוד - אלה כמה ממתקפות הבולטות הסייבר הבולטות שאירעו השנה ● סיכום 2024 בסייבר - חלק שלישי
CISA מתריעה: הטליאו דחוף עדכוני אבטחה לאיבנטי
הסוכנות מזהירה מפני שתי פגיעויות ב-Ivanti VPN, שבחודש שעבר היא הודיעה שהאקרים ניצלו אותן כדי לפרוץ למערכות שלה
סוכנות הסייבר CISA נפגעה מפריצה בסייבר
לפי דיווחים, עקב מתקפת סייבר ב-איבנטי, הסוכנות האמריקנית לאבטחת סייבר ותשתיות נאלצה להעביר בחודש שעבר שתי מערכות IT שלה לפעול באופן לא מקוון, וזאת אחרי שההאקרים פרצו אליהן עת ניצלו פרצות במוצרי איבנטי
המתקפה על רמב"ם – כנראה נוצלה חולשה במערכת ניהול פגיעויות
לאנשים ומחשבים נודע כי החולשה שנוצלה היא ב-VPN של איבנטי ● המתקפה על רמב"ם - השנייה במערכת הבריאות מאז תחילת המלחמה והרביעית בחצי השנה האחרונה
נמצאו חולשות ישנות בפיירוול של סוניקוול ש-"ארגונים התעלמו מהן"
החולשות עלולות לפגוע ביותר מ-150 אלף חומות אש ● ובחברת אבטחה נוספת: "שחקני איומים 'חוגגים' על ה-VPN של איבנטי"
האקרים תקפו פגיעויות בספקית מערכת לניהול פגיעויות
תוקפים, כנראה סינים, פגעו ב-VPN של איבנטי, בשתי נוזקות יום אפס ● הפגיעויות - בדרגת חומרה גבוהה ● לא יצא עדיין טלאי תיקון




