CISA indique que des criminels ont utilisé des bugs d’Ivanti pour espionner des installations chimiques à haut risque.

L’agence américaine de cybersécurité CISA encourage les installations chimiques à haut risque à sécuriser leurs comptes en ligne après qu’une personne ait piraté son portail Outil d’Évaluation de la Sécurité Chimique (CSAT). Le CSAT est utilisé par les installations industrielles qui stockent des produits chimiques d’intérêt, au nombre de plus de 300, en quantités égales ou supérieures à un seuil spécifique. Ces produits chimiques pourraient être dangereux s’ils tombaient entre de mauvaises mains, et pourraient être utilisés pour des explosifs et des armes. Essentiellement, il est utilisé pour déterminer quelles installations sont considérées comme à haut risque en vertu des réglementations relatives aux normes anti-terroristes des installations chimiques. En temps normal, seuls les membres de l’installation ayant suivi la formation et obtenu la certification en matière d’informations sur la vulnérabilité à la chimie du terrorisme sont autorisés à accéder au portail. Cependant, des criminels connaissant les failles à exploiter dans les passerelles sécurisées Ivanti Connect Secure et Policy Secure auraient pu contourner la formation entièrement en janvier.

Share the Post: