Een aantal jaren geleden hebben hackers het netwerk van vpn-leverancier Pulse Secure gehackt via een backdoor die ze hadden toegevoegd aan de vpn-software van het bedrijf. De aanval werd pas opgemerkt in 2021, nadat Pulse Secure in 2020 door Ivanti was overgenomen, zo meldt Bloomberg. Volgens het medium wisten de aanvallers uiteindelijk 119 organisaties die van Pulse Secure gebruikmaakten te compromitteren.
In een uitgebreid artikel beschrijft Bloomberg dat de private equite eigenaren van Ivanti in 2020 Pulse Secure overnamen, wat vooral bekend is van de Pulse Secure vpn-oplossing die het biedt. Ivanti besloot de vpn-oplossing onder de naam Ivanti Connect Secure aan te bieden. Na de overname van Pulse Secure voerde Ivanti allerlei ontslagrondes en bezuinigingsmaatregelen door, die merkbare impact op de veiligheid van de software hadden, aldus Bloomberg op basis van documenten en voormalige medewerkers.
Kwetsbaarheden in Pulse Secure en daarna Connect Secure werden geregeld gebruikt bij aanvallen. Ivanti ontkent dat de bezuinigingsmaatregelen de veiligheid van de Connect Secure-producten in gevaar heeft gebracht. De vpn-software zou onder het beheer van Ivanti juist veiliger zijn geworden. Volgens het Amerikaanse cyberagentschap CISA zijn er de afgelopen jaren vijf kritieke kwetsbaarheden in Connect Secure actief gebruikt bij aanvallen.
Uiteindelijk bleek dat de aanvallers 119 organisaties die van Pulse Secure gebruikmaakten hadden gecompromitteerd, waaronder defensiebedrijven in Europa en de Verenigde Staten. Zowel de hack van Pulse Secure als het aantal klanten dat ook slachtoffer werd zijn volgens Bloomberg niet eerder openbaar gemaakt. Ivanti kwam onlangs nog in het nieuws vanwege een actief misbruikt kritiek lek in Ivanti EPMM-server. Ivanti kwam op 29 januari dit jaar met een patch, maar volgens de Duitse overheid wordt het probleem al sinds de zomer van vorig jaar misbruikt bij aanvallen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.