Ivanti Endpoint Manager Mobile pod palbou útoků

13.2.2025 | Autor: Top privacy s.r.o.
4

Evropské instituce řeší kybernetické incidenty související se zranitelnostmi systému Ivanti EPMM. Útočníci získali přístup k pracovním kontaktním údajům zaměstnanců. Je nezbytné provést bezpečnostní kontrolu systému MDM.

Ivanti Endpoint Manager Mobile pod palbou útoků

Evropské veřejné instituce v krátkém časovém sledu řeší několik kybernetických incidentů, které souvisejí s kritickými zranitelnostmi v řešení Ivanti Endpoint Manager Mobile (EPMM). Jedná se o platformu využívanou k centrální správě mobilních zařízení, aplikací a bezpečnostních politik v organizacích.

Dopady incidentu potvrdily úřady v Nizozemsku, Finsku i Evropská komise. Útočníci měli získat přístup ke služebním kontaktním údajům zaměstnanců – tedy k jménům, pracovním e-mailovým adresám a telefonním číslům. Podle dosavadních informací nedošlo k narušení samotného obsahu mobilních zařízení ani ke zablokování komunikace.

Nejvýraznější dopad ve Finsku

Finský státní poskytovatel ICT služeb Valtori informoval, že incident se mohl týkat až přibližně 50 000 zaměstnanců veřejné správy. Útok byl spojován s dosud neznámou (zero-day) zranitelností v systému.

Zároveň vyvstala otázka způsobu nakládání s historickými daty – podle dostupných zjištění systém po „vymazání“ data fyzicky neodstraňoval, ale pouze je označoval jako odstraněná. Takový přístup může výrazně rozšířit rozsah potenciálně dotčených dat, a to i zpětně.

Kritické zranitelnosti s vysokým rizikem

Výrobce vydal bezpečnostní aktualizace pro dvě závažné chyby:

  • CVE-2026-1281
  • CVE-2026-1340

Obě zranitelnosti dosahují skóre CVSS 9,8 a umožňují vzdálené spuštění kódu bez nutnosti autentizace. Podle dostupných informací byla alespoň jedna z nich aktivně zneužívána.

Proč je tento případ zásadní?

Aktuální události potvrzují, že:

  • platformy pro správu mobilních zařízení patří mezi strategické cíle útočníků,
  • zero-day zranitelnosti jsou dnes běžnou součástí útoků na státní i velkou korporátní infrastrukturu,
  • nedostatečně nastavená doba uchovávání a mazání dat může výrazně zvýšit rozsah incidentu.

Ačkoli se jednalo „pouze“ o pracovní kontaktní údaje, koordinovaný výskyt incidentů napříč několika zeměmi ukazuje, že bezpečnost řešení MDM/EMM je klíčovým prvkem moderní IT architektury.

Jak můžeme pomoci

Pokud vaše organizace využívá řešení MDM/EMM nebo spravuje větší počet mobilních zařízení, doporučujeme:

  • ověřit aktuálnost bezpečnostních záplat (správa záplat),
  • zkontrolovat nastavení přístupových práv a segmentaci sítě,
  • analyzovat způsob uchovávání a mazání dat,
  • připravit technický i právní postup reakce na incident (GDPR, NIS2).

V případě potřeby můžeme zajistit bezpečnostní audit, analýzu mezer (GAP) i nastavení procesů reakce na incidenty.

Kybernetická rizika dnes nezačínají pouze na serverech. Vstupní branou je často mobilní zařízení, které má uživatel neustále u sebe.


NAŠE SLUŽBY

Zdroj: CZECH CYBER TV


Top privacy s.r.o.

Top privacy s.r.o.

„Kvalitní obsah nevytvářejí copywriteři, ale odborníci.“