Courtesy of TechCrunch
Nominet, sebuah lembaga di Inggris yang mengelola domain .co.uk, mengalami masalah keamanan siber yang terkait dengan kerentanan baru pada perangkat VPN Ivanti. Dalam email kepada pelanggan, Nominet mengungkapkan bahwa mereka sedang menyelidiki insiden keamanan yang sedang berlangsung, di mana peretas berhasil mengakses sistem mereka melalui perangkat lunak VPN yang disuplai oleh Ivanti. Kerentanan ini disebut sebagai "zero-day," yang berarti Nominet tidak memiliki waktu untuk memperbaiki masalah tersebut sebelum diserang.
Ivanti juga mengonfirmasi bahwa peretas memanfaatkan kerentanan di perangkat VPN mereka yang bernama Connect Secure untuk masuk ke jaringan pelanggan. Meskipun Nominet adalah organisasi pertama yang mengonfirmasi dampak dari bug Ivanti, mereka menyatakan bahwa saat ini tidak ada bukti kebocoran data. Nominet telah membatasi akses ke perangkat lunak VPN tersebut sambil melakukan penyelidikan lebih lanjut.
Pertanyaan Terkait
Q
Apa yang terjadi dengan Nominet?A
Nominet mengalami insiden keamanan siber yang terkait dengan kerentanan VPN.Q
Apa yang menyebabkan insiden keamanan siber ini?A
Insiden ini disebabkan oleh eksploitasi kerentanan zero-day dalam perangkat lunak VPN yang disuplai oleh Ivanti.Q
Apa itu Connect Secure?A
Connect Secure adalah perangkat VPN yang digunakan oleh banyak perusahaan untuk mengamankan jaringan mereka.Q
Siapa yang mengonfirmasi adanya kerentanan dalam perangkat lunak mereka?A
Ivanti mengonfirmasi bahwa hacker mengeksploitasi kerentanan dalam Connect Secure.Q
Apakah Nominet mengalami kebocoran data?A
Nominet menyatakan bahwa saat ini tidak ada bukti kebocoran data.