datainnbrudd
Internasjonale Røde Kors patchet ikke i tide. Hackere fikk omfattende tilgang
Sofistikerte hackere utnyttet blant annet en kjent sårbarhet for å bryte seg inn i servere hos International Committee of the Red Cross. Dette skjedde trolig i november 2021.
Foto: International Committee of the Red Cross
Hackerne som nylig brøt seg inn i IT-systemer hos Den internasjonale Røde Kors-komiteen (ICRC), noe som ble kjent i januar i år, skal ha kommet seg inn ved hjelp av en kjent sårbarhet i en autentiseringsmodul – ManageEngine ADSelfService Plus – fra Zoho. Dette skal ha gikk angriperne betydelig tilgang internt i systemene, inkludert mulighet til å kompromittere administrator-akkreditiver og hente ut Active Directory-filer.
I en statusoppdatering skriver ICRC at organisasjonen legger inn titusenvis av programvareoppdateringer i året og at bruk av kritiske sikkerhetsfikser i rett tid er essensielt for organisasjonens IT-sikkerhet.
Denne gangen sviktet det, ved at sikkerhetsfiksen som fjernet sårbarheten som hackerne brukte, ikke ble tatt i bruk i tide.