ΑρχικήSecurityΟι ολλανδικές αρχές επιβεβαιώνουν την εκμετάλλευση Ivanti zero-day

Οι ολλανδικές αρχές επιβεβαιώνουν την εκμετάλλευση Ivanti zero-day

Η Ολλανδική Αρχή Προστασίας Δεδομένων (AP) και το Συμβούλιο της Δικαιοσύνης της Ολλανδίας επιβεβαίωσαν ότι τα συστήματά τους επηρεάστηκαν από κυβερνοεπιθέσεις που εκμεταλλεύτηκαν πρόσφατα αποκαλυφθείσες ευπάθειες στο Ivanti Endpoint Manager Mobile (EPMM).

Ivanti zero-day

“Στις 29 Ιανουαρίου, το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) ενημερώθηκε από τον προμηθευτή για ευπάθειες στο EPMM“, ανέφεραν οι ολλανδικές αρχές. “Το EPMM χρησιμοποιείται για τη διαχείριση κινητών συσκευών, εφαρμογών και περιεχομένου, συμπεριλαμβανομένης της ασφάλειάς τους“.

Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

“Είναι πλέον γνωστό ότι δεδομένα που σχετίζονται με την εργασία των υπαλλήλων της AP, όπως ονόματα, επαγγελματικές διευθύνσεις email και αριθμοί τηλεφώνου, έχουν παραβιαστεί από μη εξουσιοδοτημένα άτομα“.

Ευπάθειες Ivanti: Στο στόχαστρο και η Ευρωπαϊκή Επιτροπή

Η εξέλιξη αυτή έρχεται καθώς και η Ευρωπαϊκή Επιτροπή αποκάλυψε ότι η κεντρική της υποδομή για τη διαχείριση κινητών συσκευών “εντόπισε ίχνη” μιας κυβερνοεπίθεσης, που μπορεί να οδήγησε σε πρόσβαση σε ονόματα και αριθμούς κινητών τηλεφώνων ορισμένων από τα μέλη του προσωπικού της.

Η Επιτροπή ανέφερε ότι το περιστατικό περιορίστηκε εντός εννέα ωρών και ότι δεν ανιχνεύθηκε καμία παραβίαση κινητών συσκευών.

Δείτε επίσης: Οι Κινέζοι hackers UNC3886 στοχεύουν τις τηλεπικοινωνίες της Σιγκαπούρης

Οι ολλανδικές αρχές επιβεβαιώνουν την εκμετάλλευση Ivanti zero-day

“Η Επιτροπή λαμβάνει σοβαρά υπόψη την ασφάλεια και την ανθεκτικότητα των εσωτερικών της συστημάτων και δεδομένων και θα συνεχίσει να παρακολουθεί την κατάσταση“, πρόσθεσε. “Θα λάβει όλα τα απαραίτητα μέτρα για να διασφαλίσει την ασφάλεια των συστημάτων της“.

Αν και το όνομα του προμηθευτή αναφέρθηκε, δεν κοινοποιήθηκαν λεπτομέρειες για το πώς οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση. Πιστεύεται ότι συνδέεται με κακόβουλη δραστηριότητα που εκμεταλλεύεται τις αδυναμίες στο Ivanti EPMM.

Επηρεάζεται και η Φινλανδία;

Ο πάροχος τεχνολογίας πληροφοριών και επικοινωνιών της Φινλανδίας, Valtori, αποκάλυψε επίσης μια παραβίαση που εξέθεσε λεπτομέρειες που σχετίζονται με την εργασία έως και 50.000 κυβερνητικών υπαλλήλων.

Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθειες του SolarWinds WHD

Το περιστατικό, που εντοπίστηκε στις 30 Ιανουαρίου 2026, στόχευσε μια ευπάθεια zero-day στην υπηρεσία διαχείρισης κινητών συσκευών. Ο οργανισμός ανέφερε ότι εγκατέστησε την διορθωτική ενημέρωση στις 29 Ιανουαρίου 2026, την ίδια ημέρα που η Ivanti κυκλοφόρησε διορθώσεις για τα CVE-2026-1281 και CVE-2026-1340 (βαθμολογίες CVSS: 9.8). Οι ευπάθειες θα μπορούσαν να χρησιμοποιηθούν από έναν επιτιθέμενο για να επιτύχει μη εξουσιοδοτημένη απομακρυσμένη εκτέλεση κώδικα.

Οι ολλανδικές αρχές επιβεβαιώνουν την εκμετάλλευση Ivanti zero-day

Η Ivanti αποκάλυψε ότι οι ευπάθειες έχουν χρησιμοποιηθεί ως zero-day. Ο επιτιθέμενος φέρεται να απέκτησε πρόσβαση σε πληροφορίες που χρησιμοποιούνται για τη λειτουργία της υπηρεσίας, συμπεριλαμβανομένων ονομάτων, επαγγελματικών διευθύνσεων email, αριθμών τηλεφώνου και λεπτομερειών συσκευών.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS