{"id":294608,"date":"2024-04-21T22:08:34","date_gmt":"2024-04-21T20:08:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294608"},"modified":"2024-04-24T16:59:28","modified_gmt":"2024-04-24T14:59:28","slug":"mitre-ber-ivanti-schwachstelle-kompromittiert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/21\/mitre-ber-ivanti-schwachstelle-kompromittiert\/","title":{"rendered":"MITRE &uuml;ber Ivanti-Schwachstelle kompromittiert"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im April 2024 wurde bekannt, dass das Forschungsnetzwerk von MITRE gehackt wurde. Der Angriff erfolgte durch mutma\u00dflich staatliche Akteure, die \u00fcber zwei Zero-Day-Schwachstellen in Produkten des IT-Anbieters Ivanti in die Systeme eindringen konnten. Das hat eine interne Untersuchung des Hacks ergeben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/084b0eca16994b47b4dc10946f8981fb\" alt=\"\" width=\"1\" height=\"1\" \/>Erste Information zu diesem Sachverhalt kamen mir \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/vxunderground\/status\/1781427278393540620\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter. Mitre hat den Sachverhalt in <a href=\"https:\/\/securityaffairs.com\/162045\/security\/mitre-security-breach-ivanti-zero-days.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> offen gelegt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/vxunderground\/status\/1781427278393540620\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/04\/NlUBtit.png\" width=\"439\" height=\"591\" \/><\/a><\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20240423025047\/https:\/\/www.mitre.org\/\" target=\"_blank\" rel=\"noopener\">MITRE<\/a> ist eine Non-Profit-Organisation, die staatlich finanzierte Forschung durchf\u00fchrt. In einer Meldung gab die Einrichtung bekannt, dass es trotz seines gro\u00dfen Engagements f\u00fcr den Schutz seiner digitalen Ressourcen zu einer Sicherheitsverletzung gekommen ist. Zu Deutsch: Deren IT-Netzwerk f\u00fcr die Forschung wurde gehackt.<\/p>\n<p>Nach der Entdeckung verd\u00e4chtiger Aktivit\u00e4ten in der Networked Experimentation, Research, and Virtualization Environment (NERVE), einem kollaborativen Netzwerk f\u00fcr Forschung, Entwicklung und Prototyping, wurde die Kompromittierung durch einen ausl\u00e4ndischen, nationalstaatlichen Akteur best\u00e4tigt.<\/p>\n<p>Nach der Entdeckung des Vorfalls hat MITRE sofortige Ma\u00dfnahmen ergriffen, um den Vorfall einzud\u00e4mmen. Dazu geh\u00f6rte auch die Abschaltung der NERVE-Umgebung. Gleichzeitig startete MITRE mit Unterst\u00fctzung interner und externer Experten eine Untersuchung des Vorgangs ein. NERVE ist ein nicht klassifiziertes Kooperationsnetzwerk, das Speicher-, Rechen- und Netzwerkressourcen bereitstellt. Nach bisherigen Untersuchungen gibt es keine Anzeichen daf\u00fcr, dass das zentrale Unternehmensnetzwerk von MITRE oder die Systeme von Partnern von diesem Vorfall betroffen waren.<\/p>\n<p>Die Untersuchung l\u00e4uft noch, auch um den Umfang der m\u00f6glicherweise betroffenen Informationen zu ermitteln. MITRE hat sich mit den Beh\u00f6rden in Verbindung gesetzt und die betroffenen Parteien benachrichtigt und arbeitet daran, die operativen Alternativen f\u00fcr die Zusammenarbeit z\u00fcgig und sicher wiederherzustellen, schreibt die Organisation.<\/p>\n<p>Laut <a href=\"https:\/\/therecord.media\/mitre-breached-ivanti-zero-days\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> erfolgte der Hack bereits im Januar 2024 durch zwei Zero-Day-Schwachstellen in Produkten des IT-Anbieters Ivanti. Im Januar 2024 erkl\u00e4rte Ivanti, dass die beiden Sicherheitsl\u00fccken CVE-2023-46805 und CVE-2024-21887 bei Angriffen auf mindestens 10 seiner Kunden genutzt wurden. Es ist erneut ein Fall, bei dem Ivanti Produkte und deren Schwachstellen eine Rolle bei Hacks spielten. Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/kleine-warnung-finger-weg-von-ivanti-vpn\/\">Kleine Warnung: Finger weg von Ivanti VPN; die benutzen wohl Uralt-Tools mit<\/a> auf einige problematische Aspekte hingewiesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im April 2024 wurde bekannt, dass das Forschungsnetzwerk von MITRE gehackt wurde. Der Angriff erfolgte durch mutma\u00dflich staatliche Akteure, die \u00fcber zwei Zero-Day-Schwachstellen in Produkten des IT-Anbieters Ivanti in die Systeme eindringen konnten. Das hat eine interne Untersuchung des Hacks &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/21\/mitre-ber-ivanti-schwachstelle-kompromittiert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294608","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294608"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294608\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}