مقامات هلندی شامل سازمان حفاظت از دادههای هلند و شورای قضایی این کشور تأیید کردند که سیستمهای آنها هدف حملات سایبری قرار گرفته که از آسیبپذیریهای امنیتی اخیراً افشا شده در Ivanti Endpoint Manager Mobile (EPMM) سوءاستفاده کردهاند. بر اساس اطلاعیه ارسالی به پارلمان، دادههای کاری کارکنان از جمله نامها، آدرسهای ایمیل سازمانی و شماره تلفنها توسط افراد غیرمجاز مورد دسترسی قرار گرفته است. کمیسیون اروپا نیز افشا کرد که زیرساخت مرکزی مدیریت دستگاههای موبایل آن “آثاری” از حمله سایبری شناسایی کرده که ممکن است منجر به دسترسی به نامها و شماره موبایل برخی کارکنان شده باشد.
فنلاند نیز نقض امنیتی را گزارش داد که اطلاعات کاری تا ۵۰ هزار کارمند دولتی را در معرض خطر قرار داده است. این حملات از آسیبپذیریهای روز صفر (zero-day) در سرویس مدیریت دستگاههای موبایل سوءاستفاده کردهاند. Ivanti تأیید کرده که آسیبپذیریهای CVE-2026-1281 و CVE-2026-1340 با امتیاز ۹.۸ به عنوان روز صفر مورد بهرهبرداری قرار گرفتهاند و “تعداد بسیار محدودی از مشتریان” هدف قرار گرفتهاند. کارشناسان امنیتی هشدار میدهند که این حملات کار یک عامل “بسیار ماهر و دارای منابع خوب” است که یک کمپین دقیق را اجرا میکند و سیستمهای سازمانی قابل اعتماد را هدف قرار میدهد.
کلمات کلیدی : حملات سایبری، آسیبپذیری امنیتی، Ivanti، روز صفر، نقض داده، مدیریت دستگاه موبایل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.