Sårbarheter i Ivanti EPMM utnyttet mot nederlandske etater

Det nederlandske datatilsynet (AP) og domstoladministrasjonen (Rvdr) har opplyst at en trusselaktør utnyttet sårbarheter i Ivanti EPMM og fikk tilgang til arbeidsrelaterte kontaktopplysninger om ansatte i AP. Konsekvensene hos domstoladministrasjonen er ikke kjent. Det er bekreftet at hendelsene henger sammen med sårbarhetene Ivanti meldte om i slutten av januar. Separat har EU-kommisjonen opplyst at den har oppdaget en hendelse som berører plattformen for forvaltning av mobile enheter. Det er ikke bekreftet at denne hendelsen er knyttet til Ivanti-sårbarhetene, men tidspunktet kan tyde på det, og CERT-EU undersøker saken.

Hva det betyr for virksomheten

Plattformen som forvalter mobile enheter har rettigheter over hele mobilparken og all informasjonen som ligger der. Blir den kompromittert, mister dere ikke bare et system, men kontrollen over enhetene den styrer. At tre offentlige virksomheter i Europa er rammet i samme periode, viser at aktørene aktivt leter etter slike plattformer eksponert mot internett.

Berigo anbefaler

  • Bekreft at deres Ivanti EPMM-installasjon er oppdatert i tråd med varselet fra slutten av januar.
  • Fjern administrasjonsgrensesnitt for enhetsforvaltning fra åpen internettilgang der det er mulig.
  • Gjennomgå logger for perioden før oppdateringen, og se etter nye administratorkontoer og uventede utrullinger av profiler.
  • Avklar på forhånd hvem som varsler Datatilsynet dersom kontaktopplysninger om ansatte kommer på avveie.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt