cisa bị tin tặc tấn công, các hệ thống quan trọng bị đưa offline

- Khoảng một tháng trước, CISA đã phát hiện hoạt động khai thác lỗ hổng trong các sản phẩm Ivanti mà cơ quan này sử dụng.
- Cuối tháng 2, CISA đã cảnh báo về việc các tác nhân đe dọa mạng đang khai thác các lỗ hổng đã được xác định trước đó trong Ivanti Connect Secure và Ivanti Policy Secure gateways.
- Cuộc tấn công đã xâm phạm hai hệ thống của CISA, ngay lập tức được đưa offline. Chưa có báo cáo về tác động hoạt động.
- Các hệ thống bị xâm phạm được cho là Infrastructure Protection (IP) Gateway, chứa thông tin quan trọng về sự phụ thuộc lẫn nhau của cơ sở hạ tầng Mỹ, và Chemical Security Assessment Tool (CSAT), chứa các kế hoạch bảo mật hóa chất của khu vực tư nhân.
- Cuối tháng 1, CISA đã ra chỉ thị cho tất cả các cơ quan liên bang sử dụng sản phẩm Ivanti phải ngắt kết nối thiết bị VPN Ivanti và thực hiện thiết lập lại trước khi kết nối lại chúng với mạng.
- Tháng 8/2023, một cảnh báo của CISA cho biết lỗ hổng được phát hiện trong Ivanti Endpoint Manager Mobile cho phép truy cập không xác thực vào các đường dẫn API cụ thể, cho phép kẻ tấn công truy cập thông tin nhận dạng cá nhân (PII).
- Mặc dù sự cố CISA gần đây chưa được quy cho bất kỳ nhóm hoặc quốc gia nào, nhưng có báo cáo cho rằng tin tặc nghi ngờ làm việc cho chính phủ Trung Quốc chịu trách nhiệm khai thác các lỗ hổng sản phẩm Ivanti.
- Ivanti đã phát hành cố vấn bảo mật chính thức và bài viết cơ sở kiến thức bao gồm hướng dẫn giảm thiểu cần được áp dụng ngay lập tức. Tuy nhiên, giảm thiểu không giải quyết được sự xâm phạm trong quá khứ hoặc đang diễn ra.

📌 Vụ tấn công mạng vào CISA cho thấy tầm quan trọng của việc liên tục nâng cấp và hiện đại hóa hệ thống. Mặc dù chưa rõ thủ phạm, nhưng bằng chứng cho thấy tin tặc Trung Quốc có thể đứng sau vụ việc nhằm mục đích gián điệp. CISA đã phải đưa hai hệ thống quan trọng offline sau khi phát hiện lỗ hổng trong sản phẩm Ivanti. Ivanti đã đưa ra hướng dẫn khắc phục cần được áp dụng ngay lập tức.

https://securityintelligence.com/news/cisa-hackers-key-systems-offline/

Thảo luận

© Sóng AI - Tóm tắt tin, bài trí tuệ nhân tạo