Засегнатите от атаките към CVE-2023-34362, критичната уязвимост в софтуера за трансфер на информация MOVEit Transfer, се увеличават.
По последни данни знаем, че атаките са компрометирали над 20 000 000 лични записа, сред засегнатите компании и организации присъстват големи компании, като счетовдните гиганти Ernst and Young, Deloitte и PricewaterhouseCoopers, мрежата на британския медиен конгломерат Би Би Си, американски федерални и държавни агенции и министерства и организации от различен мащаб в Северна Америка и Европа. А сега разбираме, че към достигнатите 20 милиона лични записи се добавят още десетина милиона, за което съобщават The Register.
Кражбата на данни е осъществена след успешна атака към MOVEit Transfer, използван от американската компания Maximus. Организацията работи като администратор на услуги за американското правителство и управлява данни по медицински програми, като Medicaid и Medicare, допълва британското издание.
В разговор с The Register от Maximus заявяват, че са действали бързо и са наложили актуализацията за уязвимостта в MOVEit Transfer, като продължават да разследват случилото си. Компанията очаква справянето със ситуацията да им струва до $15 000 000. При преглед на това, което е достигнато в хода на атаката е установено, че хакерите са получили достъп до лична информация на 8 до 11 милиона човека, като сред данните са пълни имена на засегнатите, номерата на социалните им осигуровки, здравни данни и друга лична информация. Компанията е алармирала властите за инцидента. Съществуват обаче неизвестни, както в този конкретен инцидент, така и в другите, които вече са стотици.
В края на май, Progress Software, компанията зад MOVEit Transfer, публикува подробности за CVE-2023-34362, критична уязвимост в софтуера, позволяваща повишаване на привилегиите на атакуващата страна и кражбата на данни. Това, което Progress не споменават в официалния си бюлетин, излязъл по повод на кръпката е, че CVE-2023-34362 е била експлоатирана преди 29-ти май, когато излиза кръпката. Правят го Mandiant, които регистрират първите подобни атаки на 27-ми. В началото на юни, рансъмуер групата зад Cl0p поемат отговорност за атаките. На сайта си те дават инструкции на пострадалите как да се свържат с тях, ако искат данните им да бъдат декриптирани и откраднатата информация да не бъде публикувана публично. За последно разбрахме, че Cl0p започнали да публикуват откраднатото от компаниите, които не са платили откуп. За разлика от стандартната практика тук обаче, Cl0p не използват мрежата на Tor, а сайтове в общодостъпния Интернет. Вероятно това служи да окаже още по-голям натиск на засегнатите и да ги принуди да платят исканата от хакерите сума. Неизвестно остава кога Cl0p започват атаките си и дали настоящите репортажи не се отнасят до инциденти, случили се преди седмици.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!