Η Ολλανδική Αρχή Προστασίας Δεδομένων (AP) και το Συμβούλιο της Δικαιοσύνης της Ολλανδίας επιβεβαίωσαν ότι τα συστήματά τους επηρεάστηκαν από κυβερνοεπιθέσεις που εκμεταλλεύτηκαν πρόσφατα αποκαλυφθείσες ευπάθειες στο Ivanti Endpoint Manager Mobile (EPMM).

“Στις 29 Ιανουαρίου, το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) ενημερώθηκε από τον προμηθευτή για ευπάθειες στο EPMM“, ανέφεραν οι ολλανδικές αρχές. “Το EPMM χρησιμοποιείται για τη διαχείριση κινητών συσκευών, εφαρμογών και περιεχομένου, συμπεριλαμβανομένης της ασφάλειάς τους“.
Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»
“Είναι πλέον γνωστό ότι δεδομένα που σχετίζονται με την εργασία των υπαλλήλων της AP, όπως ονόματα, επαγγελματικές διευθύνσεις email και αριθμοί τηλεφώνου, έχουν παραβιαστεί από μη εξουσιοδοτημένα άτομα“.
Ευπάθειες Ivanti: Στο στόχαστρο και η Ευρωπαϊκή Επιτροπή
Η εξέλιξη αυτή έρχεται καθώς και η Ευρωπαϊκή Επιτροπή αποκάλυψε ότι η κεντρική της υποδομή για τη διαχείριση κινητών συσκευών “εντόπισε ίχνη” μιας κυβερνοεπίθεσης, που μπορεί να οδήγησε σε πρόσβαση σε ονόματα και αριθμούς κινητών τηλεφώνων ορισμένων από τα μέλη του προσωπικού της.
Η Επιτροπή ανέφερε ότι το περιστατικό περιορίστηκε εντός εννέα ωρών και ότι δεν ανιχνεύθηκε καμία παραβίαση κινητών συσκευών.
Δείτε επίσης: Οι Κινέζοι hackers UNC3886 στοχεύουν τις τηλεπικοινωνίες της Σιγκαπούρης

“Η Επιτροπή λαμβάνει σοβαρά υπόψη την ασφάλεια και την ανθεκτικότητα των εσωτερικών της συστημάτων και δεδομένων και θα συνεχίσει να παρακολουθεί την κατάσταση“, πρόσθεσε. “Θα λάβει όλα τα απαραίτητα μέτρα για να διασφαλίσει την ασφάλεια των συστημάτων της“.
Αν και το όνομα του προμηθευτή αναφέρθηκε, δεν κοινοποιήθηκαν λεπτομέρειες για το πώς οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση. Πιστεύεται ότι συνδέεται με κακόβουλη δραστηριότητα που εκμεταλλεύεται τις αδυναμίες στο Ivanti EPMM.
Επηρεάζεται και η Φινλανδία;
Ο πάροχος τεχνολογίας πληροφοριών και επικοινωνιών της Φινλανδίας, Valtori, αποκάλυψε επίσης μια παραβίαση που εξέθεσε λεπτομέρειες που σχετίζονται με την εργασία έως και 50.000 κυβερνητικών υπαλλήλων.
Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθειες του SolarWinds WHD
Το περιστατικό, που εντοπίστηκε στις 30 Ιανουαρίου 2026, στόχευσε μια ευπάθεια zero-day στην υπηρεσία διαχείρισης κινητών συσκευών. Ο οργανισμός ανέφερε ότι εγκατέστησε την διορθωτική ενημέρωση στις 29 Ιανουαρίου 2026, την ίδια ημέρα που η Ivanti κυκλοφόρησε διορθώσεις για τα CVE-2026-1281 και CVE-2026-1340 (βαθμολογίες CVSS: 9.8). Οι ευπάθειες θα μπορούσαν να χρησιμοποιηθούν από έναν επιτιθέμενο για να επιτύχει μη εξουσιοδοτημένη απομακρυσμένη εκτέλεση κώδικα.

Η Ivanti αποκάλυψε ότι οι ευπάθειες έχουν χρησιμοποιηθεί ως zero-day. Ο επιτιθέμενος φέρεται να απέκτησε πρόσβαση σε πληροφορίες που χρησιμοποιούνται για τη λειτουργία της υπηρεσίας, συμπεριλαμβανομένων ονομάτων, επαγγελματικών διευθύνσεων email, αριθμών τηλεφώνου και λεπτομερειών συσκευών.
