HackerNews 05月29日 10:00
黑客组织利用 Ivanti 漏洞攻击多国关键组织
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

荷兰网络安全公司披露,针对Ivanti EPMM漏洞的大规模攻击已波及英国两家医疗机构。攻击利用CVE-2025-4427和CVE-2025-4428漏洞组合,先绕过身份验证,再远程执行代码,导致全球多个组织受冲击。英国NHS下属的伦敦大学学院医院和南安普顿大学医院成为重点目标,攻击者可能已成功侵入IT系统。尽管尚未发现患者数据被盗证据,但潜在风险包括敏感数据外泄。厂商已发布补丁,但网络安全公司推测可能涉及国家级黑客活动。医疗行业正加强供应链安全管理,以应对第三方软件漏洞带来的风险。

🚨攻击事件:针对Ivanti Endpoint Manager Mobile(EPMM)的漏洞攻击已影响到英国的两家医疗机构,该攻击利用了CVE-2025-4427和CVE-2025-4428这两个漏洞。

🛡️漏洞利用:攻击者首先利用身份验证绕过漏洞突破防线,随后利用远程代码执行漏洞接管系统,从而在全球范围内对包括英国、美国、德国、韩国等多个组织造成冲击。

🏥目标机构:英国国家医疗服务体系(NHS)下属的伦敦大学学院医院NHS信托基金会和南安普顿大学医院NHS信托基金会成为了此次攻击的重点目标。

⚠️数据风险:攻击可能导致患者敏感数据外泄,包括员工电话号码、设备IMEI码及身份认证令牌等技术信息,尽管目前尚未发现患者数据遭窃取的直接证据。

🤝应对措施:NHS网络运营中心正与英国国家网络安全中心(NCSC)密切协作,通过24小时监控体系和高危预警机制优先处置关键漏洞。同时,医疗行业正推动建立更严格的技术供应链问责机制。

HackerNews 编译,转载请注明出处:

荷兰网络安全公司EclecticIQ披露,针对移动设备管理软件Ivanti Endpoint Manager Mobile(EPMM)漏洞的大规模恶意攻击活动已波及英国两家医疗机构。

此次攻击利用编号为CVE-2025-4427和CVE-2025-4428的两个漏洞进行组合利用,攻击者首先通过身份验证绕过漏洞(CVSS评分5.3)突破防线,随后利用远程代码执行漏洞(CVSS评分7.2)接管系统。

全球范围内包括英国、美国、德国、韩国等国家的多个组织遭受冲击,英国国家医疗服务体系(NHS)下属的伦敦大学学院医院NHS信托基金会和南安普顿大学医院NHS信托基金会成为重点目标。

根据Sky News获取的证据,攻击者已成功侵入这两家医疗机构的IT系统。EclecticIQ首席执行官Cody Barrow指出,此类攻击可能导致患者敏感数据外泄,包括员工电话号码、设备IMEI码及身份认证令牌等技术信息。不过NHS England向Infosecurity杂志表示,当前尚未发现患者数据遭窃取的直接证据,医疗业务仍正常运转。NHS网络运营中心正与英国国家网络安全中心(NCSC)密切协作,通过24小时监控体系和高危预警机制优先处置关键漏洞。

此次被利用的漏洞最早于5月13日由欧盟计算机应急响应小组(CERT-EU)向Ivanti报告,厂商在当天发布安全公告并推出修复补丁。网络安全公司WatchTowr于5月15日公开技术分析报告及漏洞利用验证代码后,推测可能涉及国家级支持的黑客活动。

针对医疗行业频发的供应链安全风险,Bridewell公司网络安全副总监Emran Ali强调,医疗机构作为患者数据的核心保管者,必须构建覆盖供应商管理、技术控制、事件响应的立体防御体系。Netskope威胁实验室最新报告显示,81%的医疗数据违规事件涉及受GDPR等法规保护的敏感信息,突显第三方软件漏洞带来的连锁风险。近期NHS要求技术供应商签署公开安全承诺书的举措,标志着医疗行业正推动建立更严格的技术供应链问责机制。

 

 

 


消息来源: infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Ivanti EPMM 网络安全 医疗机构 漏洞攻击 数据安全
相关文章