Ivanti, i Federali ordinano di disconnettere i dispositivi

da | 4 Feb 2024 | Tecnologia

Tempo di lettura: 2 minuti

Le agenzie federali americane hanno avuto tempo fino alla mezzanotte di venerdì scorso per scollegare tutti i dispositivi di Ivanti Connect Secure e Policy Secure, in base a nuova direttiva d’emergenza. Ivanti è un’azienda specializzata in software IT, nota per fornire soluzioni per la gestione e la sicurezza dei dispositivi, le infrastrutture IT, e l’assistenza e servizio ai clienti. La sua gamma di prodotti comprende soluzioni per la gestione unificata degli endpoint, la gestione dei servizi IT, la sicurezza delle informazioni e l’automazione dei processi aziendali.

Oggetto di questa news sono però le loro VPN (Virtual Private Network), che consentono connessioni protette col fine di offrire una navigazione sicura e meno soggetta ai rischi di intrusione e furto di dati sensibili. Purtroppo, però, sono state rilevate delle falle di sicurezza in due prodotti che consentirebbero agli hacker di bypassare i protocolli d’autenticazione e di navigare in remoto nelle reti delle vittime. Ovviamente gli hacker non si sono lasciati sfuggire un’occasione così ghiotta e l’hanno sfruttata.

La direttiva federale segna dunque una vistosa escalation rispetto agli avvertimenti governativi del mese scorso, che esortavano le agenzie ad applicare solamente i controlli standard per tenere gli hacker fuori dai loro sistemi. Dal momento della diffusione della notizia, Ivanti ha rilasciato una patch per alcune delle falle segnalate e ha condiviso i dettagli di due nuove vulnerabilità critiche in Connect Secure.

La U.S. Cybersecurity and Infrastructure Security Agency (in seguito, CISA) ha ordinato alle agenzie di scollegare i prodotti VPN con una guida aggiornata mercoledì scorso. In essa si legge che per riportare le VPN online, si richiede alle agenzie di completare un reset di fabbrica dei prodotti e aggiornare alle versioni software più recenti. Gli utenti devono poi reimpostare obbligatoriamente le proprie password.

Si tratta di un problema non di poco conto, dato che il CISA stima che circa 15 agenzie utilizzino prodotti Ivanti vulnerabili. Sebbene non sia ancora chiaro quali siano le agenzie in questione, alcune di esse sarebbero legate alla Difesa. La piattaforma di monitoraggio delle minacce Shadowserver stima che gli hacker abbiano avuto accesso a circa 390 dispositivi Ivanti a partire dallo scorso mercoledì. Si tratta di una falla di sicurezza importante, soprattutto se si considera che si parla di dispositivi utilizzati da agenzie governative.

POTREBBE INTERESSARTI

nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
CATL
• ⏱ 3 min

CATL apre una divisione mineraria da 4,4 miliardi: il colosso cinese delle batterie blinda la filiera

Il gruppo di Ningde controlla il 42% del mercato globale delle batterie per EV. Ora crea una propria struttura per l’estrazione delle materie prime, proprio...
OpenAI cyber
• ⏱ 3 min

OpenAI apre alla cybersecurity con GPT-5.4-Cyber

Con un sistema a livelli di verifica dell’identità, l’azienda punta a distribuire strumenti cyber avanzati su larga scala. Un approccio opposto a quello di...
Google Turboquant
• ⏱ 3 min

TurboQuant spaventa i chip. Ma il trimestre di Samsung è da record

L’algoritmo di Google promette di ridurre di sei volte il consumo di memoria dei modelli IA. Gli analisti rispondono con Jevons: l’efficienza non riduce i...
Sam Altman OpenAI
• ⏱ 2 min

San Francisco, molotov contro l’abitazione di Sam Altman

L’episodio segue mesi di tensioni crescenti attorno alla sede di OpenAI. Il movimento Stop AI aveva già organizzato proteste davanti all’edificio.

Share This