Ivanti ( / ˌ iː ˈ v ɒ n t iː / ) es una empresa de software de TI con sede en South Jordan, Utah , Estados Unidos. Desarrolla software para seguridad informática , gestión de servicios de TI (ITSM), gestión de activos de TI (ITAM), gestión unificada de endpoints (UEM), gestión de identidades , gestión de parches y gestión de la cadena de suministro . Se formó en enero de 2017 con la fusión de LANDESK y HEAT Software, y posteriormente adquirió Cherwell Software . La empresa se hizo más conocida tras incidentes de seguridad relacionados con el hardware VPN que comercializa.
Historia
LANDESK
LAN Systems se fundó en 1985 [ 1 ] y sus productos de software fueron adquiridos por Intel en 1991 para formar su división LANDESK. LANDESK introdujo la categoría de gestión de escritorios en 1993. En 2002, LANDESK Software se convirtió en una empresa independiente con sede cerca de Salt Lake City , Utah. En 2006, Avocent compró la empresa por 416 millones de dólares. También en 2006, LANDESK añadió tecnologías de gestión de procesos a su línea de productos y se expandió al mercado consolidado de mesas de servicio con LANDESK Service Desk. En 2010, LANDESK fue adquirida por la firma de capital privado Thoma Bravo .
LANDESK compró la empresa de software de cadena de suministro Wavelink en 2012, la empresa de evaluación de vulnerabilidades de red y gestión de parches Shavlik en 2013, la empresa de software de aplicaciones Naurtech Corporation en 2014, la empresa de visualización de datos Xtraction Solutions en 2015. [ 2 ] y AppSense , un proveedor de tecnología de gestión segura del entorno del usuario, en 2016.
Seguridad Lumension
Lumension Security, Inc. se fundó como High Tech Software en 1991 y tenía su sede en Scottsdale, Arizona [ 3 ]. La empresa cambió su nombre a PatchLink Corporation en 1999. En 2006, Patrick Clawson fue nombrado presidente, director ejecutivo y presidente [ 4 ]. La empresa adoptó el nombre de Lumension en 2007 [ 5 ].
En 2009 Lumension adquirió Securityworks , [ 6 ] y en 2012 adquirió CoreTrace . [ 7 ]
Los productos de Lumension tradicionalmente competían en el sector de la gestión de endpoints y la seguridad contra Sophos , McAfee , Kaspersky Lab , Symantec y Trend Micro , entre otros.
CALOR
HEAT Software era un productor de software para la gestión de servicios de TI y la gestión de puntos finales, formado en 2015 por la fusión de FrontRange Solutions y Lumension Security .
Ivanti
En enero de 2017, Clearlake Capital , propietario de HEAT Software, compró LANDESK a Thoma Bravo. [ 8 ] El 23 de enero de 2017, LANDESK y HEAT Software se fusionaron para formar Ivanti. [ 9 ] [ 10 ] La empresa combinada tiene 1800 empleados en 23 países [ 11 ] [ 12 ] y comercializa algunos productos con referencias a sus nombres originales, como el software de cadena de suministro Wavelink [ 13 ] y el producto de parches Ivanti 'powered by Shavlik'.
El 12 de abril de 2017, Ivanti adquirió Concorde Solutions, una empresa de gestión de activos de software con sede en el Reino Unido. [ 14 ] En julio de 2017, Ivanti adquirió RES Software, una empresa con sede en EE. UU. y los Países Bajos que produce software de automatización y gestión de identidades . [ 15 ] Posteriormente, en 2018, se fusionó con el producto Workspace Manager. [ 16 ]
En septiembre de 2020, Ivanti firmó un acuerdo para adquirir MobileIron, una empresa estadounidense de gestión unificada de endpoints, por 872 millones de dólares [ 17 ] y Pulse Secure, con sede en San José , California, por un monto no revelado. [ 18 ] El 1 de diciembre de 2020, Ivanti anunció la finalización de dichas adquisiciones. [ 19 ]
El 26 de enero de 2021, Ivanti anunció su intención de adquirir Cherwell Software . [ 20 ]
El 2 de agosto de 2021, Ivanti adquirió RiskSense, pionera en la gestión y priorización de vulnerabilidades basadas en riesgos, para impulsar la siguiente evolución de la gestión de parches. [ 21 ]
Controversias
Hackeo de Pulse Connect Secure 2021
El 20 de abril de 2021, la empresa de ciberseguridad FireEye informó que piratas informáticos con presuntos vínculos con el gobierno chino explotaron Pulse Secure VPN para infiltrarse en agencias gubernamentales, empresas de defensa e instituciones financieras en Europa y Estados Unidos. El informe detalló cómo los piratas informáticos aprovecharon repetidamente varias vulnerabilidades conocidas y una nueva en Pulse Secure VPN para obtener acceso a decenas de organizaciones en el sector industrial de defensa. [ 22 ] [ 23 ] El Departamento de Seguridad Nacional de Estados Unidos confirmó las intrusiones en un aviso público, instando a los administradores de red a escanear en busca de señales de compromiso. Ivanti publicó una solución de emergencia que el DHS instó a los administradores de red a instalar. [ 24 ] La Agencia de Seguridad de Infraestructura y Ciberseguridad ordenó a las agencias civiles federales que tomaran varias medidas para reducir el riesgo de la presunta brecha. [ 25 ] FireEye informó que algunas de las intrusiones que utilizaron las vulnerabilidades comenzaron ya en agosto de 2020, llevadas a cabo por personas con presuntos vínculos con el gobierno chino. Hubo similitudes entre el ataque informático y las intrusiones de 2014 y 2015 llevadas a cabo por un grupo de espionaje chino llamado APT5 . [ 23 ] Tras un examen más exhaustivo, la CISA descubrió que al menos 5 agencias federales habían sufrido una brecha de seguridad, de entre las 24 agencias que utilizan los productos Pulse Connect Secure. [ 26 ]
Según un informe de Bloomberg de febrero de 2026 , Ivanti había descubierto la brecha ya en febrero de 2021, dos meses antes de la divulgación pública de FireEye. [ 27 ] Los hackers habían instalado una puerta trasera que les permitió comprometer a 119 organizaciones no identificadas que utilizaban el mismo producto VPN. [ 27 ] Mandiant también estaba al tanto de las intrusiones, ya que había alertado a Ivanti de que los hackers habían explotado la vulnerabilidad para vulnerar a contratistas militares europeos y estadounidenses. El informe de Bloomberg vinculó la magnitud de la brecha en parte con las rondas de despidos bajo la propiedad de Clearlake Capital Group de Ivanti, particularmente en 2022, que afectaron a empleados con un profundo conocimiento institucional de los productos de la empresa y su seguridad. [ 27 ]
Otros incidentes
En enero de 2024, se informó que piratas informáticos del gobierno chino habían atacado el software de Ivanti para infiltrarse en otras organizaciones. [ 28 ]
Referencias
- ↑ Datatec (2000-04-20). "Datatec incorpora al mayor distribuidor australiano de Cisco, LAN Systems, al Grupo Westcon" . ITWeb . Consultado el 19 de marzo de 2026 .
- ↑ "LANDESK adquiere Xtraction Solutions para aportar inteligencia empresarial a las TI" . siliconslopes.com . Consultado el 29 de enero de 2018 .
- ↑ Sobre nosotros . Lumension.com. Consultado el 04-04-2013.
- ↑ PatchLink incorpora al veterano de la industria de la seguridad Patrick Clawson para impulsar la próxima ola de crecimiento . Lumension.com. 14 de agosto de 2006. Consultado el 11 de abril de 2013.
- ↑ "PatchLink renace como Lumension Security" . Networkworld.com. 11 de septiembre de 2007. Archivado del original el 21 de agosto de 2008. Consultado el 2 de abril de 2013 .
- ↑ "Lumension compra Securityworks en un acuerdo para expandir su software de cumplimiento" . Phoenix Business Journal . 20 de abril de 2009. Consultado el 4 de abril de 2013 .
- ↑ "Lumension compra CoreTrace para reforzar su oferta de seguridad" . Bizjournals.com. 5 de noviembre de 2012. Consultado el 4 de abril de 2013 .
- ↑ "Clearlake Capital adquirirá LANDESK y la fusionará con su empresa participada HEAT Software" . www.ivanti.com . Consultado el 2 de enero de 2018 .
- ↑ "Presentamos Ivanti, el nuevo nombre de LANDESK para todos sus productos (incluido AppSense)" . BrianMadden.com . Consultado el 2 de enero de 2018 .
- ↑ "LANDESK y HEAT Software se fusionan para formar Ivanti" . www.ivanti.com . Consultado el 2 de enero de 2018 .
- ↑ "Nueva marca Ivanti para el sindicato LANDESK-HEAT se centrará en un mensaje unificado de lugar de trabajo seguro - ChannelBuzz.ca" . ChannelBuzz.ca . 23 de enero de 2017. Consultado el 2 de enero de 2018 .
- ↑ "LANDesk y Heat Software se fusionan en Ivanti" . redmondmag.com . Consultado el 29 de enero de 2018 .
- ↑ "Wavelink pasa a formar parte de Ivanti tras la fusión – DC Velocity" . www.dcvelocity.com . Consultado el 2 de enero de 2018 .
- ↑ "Ivanti, anteriormente Landesk y Heat Software, compra al proveedor de gestión de activos de software Concorde Solutions" . crn.com.au. CRN . Consultado el 29 de enero de 2018 .
- ↑ "Ivanti adquiere RES Software: Aquí está nuestro análisis completo" . BrianMadden.com . Consultado el 2 de enero de 2018 .
- ↑ Rolls, Jon (14 de agosto de 2018). "RES Workspace y Ivanti User Workspace Manager: actualización de fusión" . Ivanti.
- ↑ "Ivanti adquirirá MobileIron para proteger todos los dispositivos y potenciar la empresa omnipresente" . Mobileiron.com . Consultado el 28 de septiembre de 2020 .
- ↑ "Ivanti anuncia una doble adquisición" . Omnisperience . 29 de septiembre de 2020.
- ↑ "Ivanti adquiere MobileIron y PulseSecure" . www.ivanti.com . Consultado el 9 de marzo de 2021 .
- ↑ "Ivanti adquirirá Cherwell para permitir la gestión integral de servicios y activos" . www.ivanti.com . Consultado el 26 de enero de 2021 .
- ↑ "Ivanti adquiere RiskSense para revolucionar el mercado de la gestión de parches y ayudar a los clientes a combatir de forma proactiva las ciberamenazas y los ataques de ransomware" . www.ivanti.com . Consultado el 2 de agosto de 2021 .
- ↑ "Check Your Pulse: Suspected APT Actors Leverage Authentication Bypass Techniques and Pulse Secure Zero-Day" . FireEye . Consultado el 30 de abril de 2021 .
- 1 2 Brian Fung y Geneva Sands (20 de abril de 2021). "Presuntos hackers chinos explotaron Pulse Secure VPN para comprometer 'docenas' de agencias y empresas en EE. UU. y Europa" . CNN . Consultado el 30 de abril de 2021 .
- ↑ "Explotación de vulnerabilidades de Pulse Connect Secure | CISA" . us-cert.cisa.gov . Consultado el 30 de abril de 2021 .
- ↑ "cyber.dhs.gov - Directiva de emergencia 21-03" . cyber.dhs.gov . 16 de julio de 2020. Consultado el 30 de abril de 2021 .
- ↑ Geneva Sands y Brian Fung (29 de abril de 2021). "Cinco agencias federales potencialmente afectadas por el hackeo de Pulse Connect Secure" . CNN . Consultado el 30 de abril de 2021 .
- 1 2 3 Franceschi-Bicchierai, Lorenzo (23 de febrero de 2026). "Según un informe, las fallas de VPN permitieron a hackers chinos comprometer a decenas de clientes de Ivanti" . TechCrunch . Recuperado el 19 de marzo de 2026 .
- ↑ Lyngaas, Sean (10 de enero de 2024). "Presuntos hackers chinos atacan a una organización de investigación estadounidense en su última ola de espionaje" . CNN . Consultado el 12 de enero de 2024 .
Enlaces externos
- Empresas de software con sede en Utah
- Software de administración remota
- Administración del sistema
- Empresas de software fundadas en 1985
- Establecimientos en Utah en 1985
- Empresas de software de Estados Unidos