Het Nationaal Cyber Security Centrum (NCSC) meldt dat meerdere organisaties zijn gehackt via een kritieke kwetsbaarheid in Ivanti EPMM. Samen met Ivanti heeft de instantie een script ontwikkeld om gehackte EPMM-servers op te sporen. Onlangs werd bekend dat de EPMM-servers van de Autoriteit Persoonsgegevens en de Raad voor de rechtspraak zijn gehackt. Het NCSC had eerder gewaarschuwd dat organisaties die EPMM gebruiken, ervan moeten uitgaan dat hun server is gecompromitteerd en zich bij het NCSC moeten melden.
Ivanti Endpoint Manager Mobile is een softwareoplossing voor het beheer van mobiele apparaten. Een gecompromitteerde server kan ernstige gevolgen hebben. Ivanti heeft beveiligingsupdates uitgebracht voor twee kwetsbaarheden, CVE-2026-1281 en CVE-2026-1340, die een score van 9.8 op een schaal van 10 hebben. Het is onbekend sinds wanneer de kwetsbaarheden worden misbruikt en hoeveel klanten zijn getroffen. Securitybedrijf Defused waarschuwt dat aanvallers een webshell op kwetsbare servers installeren. Het NCSC heeft vastgesteld dat bij meerdere organisaties de database van het Ivanti EPMM-systeem is gekopieerd en geëxfiltreerd. De gestolen gegevens bevatten onder andere telefoongegevens en toegangstokens. Het NCSC adviseert om alle vertrouwelijke gegevens te wijzigen. Ivanti en het NCSC raden aan om het systeem te isoleren als het script een hack detecteert en verbonden apparaten te controleren. Het NCSC acht het waarschijnlijk dat meerdere aanvallers de kwetsbaarheid uitbuiten en adviseert om het netwerk goed te monitoren en de EPMM-machine opnieuw te installeren. Bij een hack wordt contact met het eigen CSIRT aanbevolen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *