Европейската комисия съобщи за кибератака срещу системата, която управлява официалните мобилни устройства на служителите. Следи от хакерска атака са открити в централната платформа за администриране, но според разследването, самите телефони не са похитени от нападателите.
В инфраструктурата за управление на мобилните устройства бяха открити признаци на неоторизиран достъп. Комисията прецени, че неоторизирани лица може да са получили някои от личните данни на служителите, включително имена и телефонни номера. Специалистите обаче не са открили доказателства за заразяване или прихващане на самите устройства.
Екипите за реагиране бързо са изолирали инцидента и са почистили системата. Отстраняването на последствията е отнело приблизително девет часа. В официалното изявление се подчертава, че не е установено компрометиране на мобилни устройства.
Инцидентът се е случил малко след като Европейската комисия представи нов законодателен пакет за засилване на киберсигурността на критичната инфраструктура срещу спонсорирани от държавата хакерски групи и киберпрестъпници. Подробности за метода на проникване все още не са разкрити. Няколко индикации сочат, че атаката може да е свързана с уязвимости в софтуерния пакет за управление на мобилните устройства Ivanti EPMM, който се използва от много правителствени и корпоративни организации.
Подобни хакерски атаки бяха потвърдени почти едновременно от холандския регулатор за защита на данните и от холандския съдебен съвет. Те информираха парламента, че нападателите са използвали същите уязвимости и са получили достъп до служебните данни на служителите, включително имена, служебни имейл адреси и телефонни номера. Холандският национален център за киберсигурност получи известие за софтуерните уязвимости от доставчика на 29 януари.
Финландската агенция за информационно-комуникационни услуги, правителствена агенция към Министерството на финансите, също обяви хакерската атака. Според нея инцидентът може да е засегнал до 50 000 потребители на цифрови услуги на публичната администрация. В този случай е била използвана уязвимост от типа „нулев ден“ в службата за управление на мобилни устройства.
На 29 януари Ivanti предупреди клиентите си за две критични уязвимости в своята EPMM система, идентифицирани като CVE-2026-1281 и CVE-2026-1340. Тези уязвимости включват недостатъци, свързани с инжектиране на код, които позволяват без уведомления дистанционно изпълнение на произволни команди върху не актуализирани сървъри. Според Shadowserver, при тези атаки над 50 EPMM сървъра на Ivanti вече са идентифицирани като вероятно компрометирани.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!