IT-nyheter från

OJCO Secure IT

Sårbarheter i Ivanti Endpoint Manager Mobile har utnyttjats sedan april

Uppdaterad (2023-08-02):

Den 24 juli utsattes tolv norska departement för en omfattande cyberattack där hackarna använde sig av en kritisk sårbarhet (CVE-2023-35078) i Ivanti Endpoint Manager Mobile (Mobileiron Core) för att komma över personuppgifter, göra konfigurationsförändringar och skapa nya administrationskonton.

Nu låter norska och amerikanska säkerhetstjänster meddela i en gemensam rapport att hackare har aktivt utnyttjat sårbarheten ända sedan april, det vill säga under en betydligt längre tidsperiod än vad som tidigare varit känt.

Utöver den ovannämnda sårbarheten har även CVE-2023-35081 använts för att låta oautentiserade användare få tillgång till systemet.

Myndigheten för samhällsskydd och beredskap uppmanar därför användare att snarast uppdatera sina system och kontrollera om de har exploaterats av hackare.

Värt att nämna är att samma system används av departement i fler länder än Norge, däribland USA och Storbritannien.

Tidigare (2023-07-24):

Enligt uppgift berörs samtliga departement förutom statsministerns kontor. Försvarsdepartementet, justitie- och beredskapsdepartementet samt utrikesdepartementet. Dessa använder sig nämligen av en annan plattform.

– Vi har upptäckt en tidigare okänd sårbarhet i mjukvaran hos en av våra leverantörer. Denna sårbarhet har utnyttjats av en okänd aktör. Vi har nu åtgärdat denna sårbarhet. Det är för tidigt att säga något om vem som ligger bakom och omfattningen av attacken, säger Erik Hope, direktör på Departementens säkerhets- och serviceorganisation (DSS) i en kommentar till VG.

DSS ska nu samarbeta med polisen och den nationella säkerhetsmyndigheten NSM för att ta reda på exakt vad som har hänt.

 

Akriv - Nyheter

Välkommen till OJCO Secure ITs Workinar den 19 oktober 10.00 avseende Microsoft Azure och dess potential inom säkerhet, innovation och skalbarhet

Workinaret sker på plats eller via länk. På plats finns representanter ifrån OJCO samt distributör Ingram Micro för vidare dialog för de som så önskar.

Agenda för dagen

  • Trender vad gäller Azure och dess potential.
  • Datacenter och primärt dem svenska – Var lagras min data?
  • Kostnadseffektivisering – Kan jag spara tid och pengar eller är Azure en dyr historia?
  • Förtroende och säkerhet – Väsentliga områden vad gäller tjänster i molnet.
  • Azure – Ett modeord eller produkt med faktisk substans. Vi kikar närmare på följande, Azure Virtual Desktop, Defender for Cloud och Azure Sentinel – Säkerhetsinformation och händelsehantering.
  • Klassisk Q&A och nästa steg för er.

Det finns två sätt att ta del av föreläsningen

  • På plats Scandic Hotell Nord Helsingborg med start 10.00 där det vid start bjuds på kaffe och fralla samt lunch 12.15 efter Workinar.
  • På distans via länk med start 10.30.

Alla som deltar får möjlighet till en gratis "OJCO EyeSight" rapport som visar allmän tillgänglig information för att upptäcka och avslöja säkerhetsbrister i er domän.