هکرهای ایوانتی، مسئول حمله به میتر
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک اخطار حمله که در اواخر هفته گذشته در وب سایت میتر (MITER) منتشر شد، مدیر عامل و رئیس این شرکت، جیسون پرویداکز توضیح داد که چه اتفاقی افتاده و سازمان در مورد آن چه تصمیمی دارد.
ظاهراً، این شرکت فعالیت مشکوکی را در محیط آزمایشی، تحقیقاتی و مجازی سازی شبکه ای (NERVE)، یک شبکه مشترک که برای تحقیق، توسعه و نمونه سازی استفاده می شود، مشاهده می کند.
برای مهار این حادثه، سازمان این محیط آزمایشی را آفلاین کرده، تحقیقاتی را آغاز نموده و به مقامات مربوطه اطلاع می دهد.
در حال حاضر سازمان مشغول بازیابی «جایگزینهای عملیاتی برای همکاری» است که همین امر نشان میدهد برخی از عملیاتها توسط این حمله با مشکل مواجه شدهاند.
هیچ چیز دیگری در این اطلاعیه ذکر نشده است، به جز اینکه یک عامل تهدید دولتی خارجی پشت این حمله بوده است.
با این حال، وبسایت بلیپینگ کامپیوتر (BleepingComputer) توصیه جداگانهای پیدا کرد که توسط مدیر ارشد فناوری میتر، چارلز کلنسی و مهندس امنیت سایبری، لکس کرامپتون منتشر شد، که در آن توضیح داده شد که مهاجمان دو آسیبپذیری روز صفر از اتصال ایمن ایوانتی (Ivanti Connect Secure) را برای حمله به یک شبکه خصوصی مجازی (VPN) میتر، به زنجیر بستهاند.
با استفاده از این دو نقص، مهاجمان همچنین میتوانستند جلسات کاربر را ربوده، بنابراین راهحلهای احراز هویت چند عاملی (MFA) را دور زده و به صورت جانبی در سراسر شبکه در معرض خطر حرکت میکنند.
اواخر سال گذشته، ایوانتی به کاربران خود هشدار داد که چندین آسیبپذیری امنیتی را در محصولات وی پی ان خود کشف کرده است، از جمله یک آسیبپذیری بای پس احراز هویت (CVE-2023-46805) و یک نقص تزریق فرمان (CVE-2024-21887).
این نقص ها توسط عوامل مختلف تهدید برای بکارگیری دزدهای اطلاعاتی، بدافزارها و باج افزارها بر روی اهداف آسیب پذیر مورد استفاده قرار گرفت.
برخی از محققان میگویند که عوامل تهدید تحت حمایت دولت چین، فعالانه از این نقصها سوء استفاده میکنند، در حالی که برخی دیگر هشدار میدهند که بیش از 2 هزار دستگاه ایوانتی برای سرقت اعتبارنامههای ورود، دادههای جلسه و موارد دیگر مورد سوء استفاده قرار میگیرند.
مقیاس وسیع این حملات حتی آژانس امنیت سایبری و امنیت زیرساخت (CISA) ایالات متحده را بر آن داشت تا یک دستورالعمل اضطراری صادر کند و از سازمانهای فدرال بخواهد که این وصلهها را فوراً اعمال کنند.