Ivanti da un giro radical en su seguridad tras múltiples exploits: ¿será suficiente?
Ivanti, la empresa conocida por sus productos de acceso remoto, ha estado en el ojo del huracán en los últimos meses debido a una serie de vulnerabilidades críticas que han afectado gravemente a sus herramientas. Para combatir estos problemas de seguridad, la compañía ha anunciado un ambicioso plan que busca transformar por completo su modelo operativo de seguridad. Este planteamiento cuenta con un respaldo significativo, tanto en términos financieros como de apoyo por parte de su junta directiva. Pero, ¿basta con estas medidas para recuperar la confianza de sus usuarios?
El compromiso de transformar la seguridad
En una carta abierta al público, el CEO Jeff Abbott ha expuesto su intención de renovar profundamente los procesos de ingeniería, seguridad y gestión de vulnerabilidades de Ivanti. Entre los objetivos clave está convertir todos sus productos en «seguros por diseño». Una declaración de intenciones que, si bien es ambiciosa, resulta absolutamente necesaria dado el contexto actual.
Para reforzar esta nueva estrategia, Ivanti se ha comprometido a formalizar asociaciones con agencias de defensa cibernética, asegurando que el intercambio de información y el aprendizaje con sus clientes se mejoren significativamente. Entre los detalles concretos se encuentra la promesa de mejorar las capacidades de búsqueda en los recursos de seguridad de Ivanti, una mejora que estará impulsada por la inteligencia artificial.
Innovación tecnológica al servicio de la seguridad
El enfoque en IA no se limita al portal de documentación y recursos de seguridad. También han mencionado el uso de un sistema de respuesta de voz interactiva (Interactive Voice Response) para canalizar llamadas y alertar a los clientes sobre posibles problemas de seguridad. Este sistema también se beneficiará de la inteligencia artificial, lo cual promete una gestión más eficaz y rápida de posibles incidencias.
La estrategia de Ivanti no es trivial, dado que sus productos VPN, como Ivanti Connect Secure (ICS), son utilizados masivamente por grandes organizaciones, incluidos organismos gubernamentales. Esto los convierte en un objetivo valioso para actores malintencionados que buscan infiltrarse en sus redes. ICS, que actúa como guardián permitiendo solo la conexión de dispositivos autorizados, ha sido especialmente vulnerable debido a su amplia implementación y estado de conexión permanente.
El reto de las vulnerabilidades cero-day
En el pasado, ICS, anteriormente conocido como Pulse Connect, ha sufrido de numerosas vulnerabilidades de día cero que han quedado al descubierto por su uso generalizado en el mercado. Un ejemplo notorio es el exploit de vulnerabilidad que en 2020 permitió a un grupo de ransomware infiltrarse en una institución dedicada al cambio de divisas, tras no parchear una vulnerabilidad de meses de antigüedad.
A pesar de que algunos expertos en seguridad han reconocido los esfuerzos de Ivanti por descubrir y divulgar nuevas vulnerabilidades, la frecuencia y gravedad de estos fallos han dejado una huella imborrable en la percepción de la marca. Un reconocido investigador de seguridad llegó a cuestionar la viabilidad de Ivanti como marca de cortafuegos empresarial.
Un nuevo comienzo
Por ello, no es de extrañar que Jeff Abbott haya decidido tomar el toro por los cuernos con un enfoque directo a partir de las lecciones aprendidas en los recientes incidentes. «Hemos comenzado ya a aplicar los aprendizajes para realizar mejoras inmediatas en nuestras prácticas de ingeniería y seguridad», afirmaba en su carta. Es evidente que Ivanti pretende demostrar que ha aprendido de sus errores y está comprometido a evitar que se repitan en el futuro.
La pregunta del millón es si este nuevo rumbo será suficiente para asegurar la confianza de sus clientes actuales y futuros. En el vertiginoso mundo de la ciberseguridad, cada segundo cuenta y la capacidad de respuesta ante amenazas es crítico. Solo el tiempo dirá si Ivanti consigue estar a la altura de este desafío y consolidarse, de nuevo, como un referente seguro en el ámbito de los accesos remotos.


