Миналата седмица ви разказахме за откритието на CVE-2024-5806, критична уязвимост в MOVEit Transfer, популярен софтуер за трансфер на файлове. Уязвимостта получи оценка на риска (CVSS) 9.1/10, като успешното ѝ експлоатиране позволява преодоляване на процеса по удостоверяването. По този начин атакуващата страна може да трие, сваля, инсталира и пресича файлове.
Сами дни след появата на кръпка за дупката, в Мрежата се появиха множество демонстрации на експлоатирането ѝ и експлойти. Това предполагаше, че е само въпрос на време опитите за атаки към CVE-2024-5806 да започнат. И те не закъсняха. А според Axios, те се увеличават.
Мнозина си спомнят, че това не е първото ни споменаване на MOVEit Transfer. Миналата година стотици организации и фирми пострадаха от експлоатирането на CVE-2023-34362. Първоначално използвана като 0-day от рансъмуер групата на Cl0p, впоследствие тя беше атакувана и от други хакери, макар и вече запушена. Този път обаче не говорим за атаки към неоткрита до момента уязвимост. Вероятно и това и причината да нямаме все още информация за пробив към мрежите на някоя голяма компания. Но нека припомним, че в случая с CVE-2023-34362 за голяма част от случаите чухме месеци след запушване на дупката. Дано и тук случаят не е такъв.
MOVEit Transfer на американската компания Progress Software е платформа за съхранение и защитен трансфер на данни. Софтуерът се използва основно от големи предприятия и организации, както и правителствени и държавни учреждения.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!