EU-kommissionen utreder just nu ett intrång i systemet som hanterar personalens mobila enheter. Fredagens besked bekräftar att angripare kommit åt infrastruktur för mobilhantering, vilket kan ha exponerat namn och telefonnummer tillhörande vissa anställda.
Kommissionen upptäckte spår av cyberattacken den 30 januari. Enligt ett uttalande lyckades man begränsa incidenten och rensa systemet inom nio timmar. Det finns i nuläget inga tecken på att själva mobiltelefonerna har tagits över av angriparna.
Koppling till sårbarheter i Ivanti
Intrånget ser ut att hänga samman med liknande attacker mot andra europeiska institutioner. Problemen härleds till kritiska sårbarheter i mjukvaran Ivanti Endpoint Manager Mobile (EPMM). Säkerhetshålet gör det möjligt för obehöriga att köra skadlig kod på distans utan att behöva logga in.
Ivanti varnade för sårbarheterna den 29 januari. Företaget konstaterade då att ett fåtal kunder redan blivit utsatta för attacker som utnyttjade de tidigare okända hålen i säkerheten.
Liknande intrång i Nederländerna
Den nederländska integritetsskyddsmyndigheten och landets domstolsverk har drabbats av nästintill identiska attacker. Även där har angripare kommit åt uppgifter som namn, e-postadresser och telefonnummer genom att utnyttja samma brister i Ivanti-mjukvaran.
Det nederländska cybersäkerhetscentret (NCSC) uppmanar nu alla organisationer som använder systemet att utgå från att de redan är komprometterade. De rekommenderar att man byter alla lösenord och återställer systemen från säkra säkerhetskopior.
Stärkt lagstiftning som svar
Attacken sker bara veckor efter att EU-kommissionen presenterade ett nytt paket med cybersäkerhetslagar den 20 januari. Syftet med de nya reglerna är att stärka försvaret mot statligt stötta hackergrupper och cyberkriminalitet riktad mot samhällsviktig infrastruktur.
Källa: Bleeping Computer
Läs mer
OpenClaw: Ett säkerhetshaveri som blottar AI-agenternas baksida
På åtta minuter tog angriparen full kontroll över företagets molnmiljö

0 kommentarer