Ivanti, i Federali ordinano di disconnettere i dispositivi

da | 4 Feb 2024 | Tecnologia

Le agenzie federali americane hanno avuto tempo fino alla mezzanotte di venerdì scorso per scollegare tutti i dispositivi di Ivanti Connect Secure e Policy Secure, in base a nuova direttiva d’emergenza. Ivanti è un’azienda specializzata in software IT, nota per fornire soluzioni per la gestione e la sicurezza dei dispositivi, le infrastrutture IT, e l’assistenza e servizio ai clienti. La sua gamma di prodotti comprende soluzioni per la gestione unificata degli endpoint, la gestione dei servizi IT, la sicurezza delle informazioni e l’automazione dei processi aziendali.

Oggetto di questa news sono però le loro VPN (Virtual Private Network), che consentono connessioni protette col fine di offrire una navigazione sicura e meno soggetta ai rischi di intrusione e furto di dati sensibili. Purtroppo, però, sono state rilevate delle falle di sicurezza in due prodotti che consentirebbero agli hacker di bypassare i protocolli d’autenticazione e di navigare in remoto nelle reti delle vittime. Ovviamente gli hacker non si sono lasciati sfuggire un’occasione così ghiotta e l’hanno sfruttata.

La direttiva federale segna dunque una vistosa escalation rispetto agli avvertimenti governativi del mese scorso, che esortavano le agenzie ad applicare solamente i controlli standard per tenere gli hacker fuori dai loro sistemi. Dal momento della diffusione della notizia, Ivanti ha rilasciato una patch per alcune delle falle segnalate e ha condiviso i dettagli di due nuove vulnerabilità critiche in Connect Secure.

La U.S. Cybersecurity and Infrastructure Security Agency (in seguito, CISA) ha ordinato alle agenzie di scollegare i prodotti VPN con una guida aggiornata mercoledì scorso. In essa si legge che per riportare le VPN online, si richiede alle agenzie di completare un reset di fabbrica dei prodotti e aggiornare alle versioni software più recenti. Gli utenti devono poi reimpostare obbligatoriamente le proprie password.

Si tratta di un problema non di poco conto, dato che il CISA stima che circa 15 agenzie utilizzino prodotti Ivanti vulnerabili. Sebbene non sia ancora chiaro quali siano le agenzie in questione, alcune di esse sarebbero legate alla Difesa. La piattaforma di monitoraggio delle minacce Shadowserver stima che gli hacker abbiano avuto accesso a circa 390 dispositivi Ivanti a partire dallo scorso mercoledì. Si tratta di una falla di sicurezza importante, soprattutto se si considera che si parla di dispositivi utilizzati da agenzie governative.

POTREBBE INTERESSARTI

Brad Smith, presidente di Microsoft

Microsoft promette: i nostri data center non peseranno sulle bollette degli americani

L’azienda si impegna a non chiedere sgravi fiscali e a formare i residenti. Brad Smith: “Non chiediamo ai contribuenti di sovvenzionarci”.

Giancarlo Calzetta Security Info

Giancarlo Calzetta: “La cyberguerra non è il futuro, è già qui”

Hacker di Stato, agenti AI, infrastrutture fragili: il direttore di Security Info racconta la cyberguerra in corso che nessuno vuole vedere.

Meta reattore nucleare

Meta sigla accordi con tre società nucleari per oltre 6 GW di potenza

Dietro gli algoritmi dell’IA si nasconde una fame energetica senza precedenti che sta riabilitando il nucleare negli Stati Uniti.

Instagram

Instagram, oltre 17 milioni di account violati

I dati includono email, telefoni e indirizzi. Meta tace ma i dati già circolano gratis.

Verge TS Pro Electric Donut

Donut Lab e la batteria stato solido che (forse) non è una promessa

Ricarica in 5 minuti e durata decennale: la batteria a stato solido di Donut debutterà sulla moto elettrica Verge TS Pro. I brevetti, però, ancora mancano: troppo bello...
USS Defiant Trump

Dalla Golden Fleet alla USS Defiant: Trump ridisegna la marina USA

Armi laser, railgun e missili ipersonici sulla classe Trump. Ma gli esperti restano scettici sulla fattibilità del progetto

JEff Clarke Dell

CES 2026: Dell riporta il brand XPS, espande Alienware e lancia gli UltraSharp da 52 pollici

L’azienda presenta a Las Vegas i nuovi XPS 14 e 16, anticipa XPS 13 “al prezzo più accessibile”. Alienware amplia la lineup verso l’entry-level,...
elon musk matrix

Musk verso il trilione (ma lui crede sia una simulazione)

Tra pillole rosse politiche e Neuralink, il fondatore di Tesla e SpaceX si appresta a superare la barriera dei mille miliardi di dollari di patrimonio. Ridefinendo i...
singapore schermi

Singapore: schermi ai neonati collegati ad ansia e deficit cognitivi

L’Agency for Science, Technology and Research di Singapore pubblica su The Lancet uno studio che collega l’uso intensivo di dispositivi digitali nei primi...
instagram

Instagram e l’ossessione per i teenager

Documenti riservati svelati dal Washington Post mostrano il calo dei nuovi iscritti e il piano aggressivo per non perdere la Generazione Alpha.

Share This