Поредни жертви на уязвимостта в MOVEit Transfer

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

По-рано този месец ви разказахме за пробив в мрежите на Gen Digital, компания, предлагаща услуги и продукти в сферата на киберсигурността и защитата, собственик на Avast, Avira, AVG, Norton и LifeLock. Отговорност за атаката пое популярна рансъмуер група, известна като Cl0p, а успехът на операцията им се крие в експлоатирането на наскоро поправена уязвимост в популярен софтуер за трансфер на данни.

CVE-2023-34362 се явява критична уязвимост в MFT (Managed File Transfer) програмата MOVEit Transfer, която позволява неразрешеното изпълнение на произволен код по дистанционен път и превземането на системата. Cl0p експлоатират активно в последните месеци въпросната уязвимост, като досега имат повече от 20 жертви, главно в САЩ и Великобритания. Сред тях личат имената на британските авиолинии British Airways, както и държавната телевизия Би Би Си, правителствени и обществени институции, университети и др. Тези дни разбираме за поредната жертва на Cl0p и CVE-2023-34362.

Става дума за Siemens Energy, подразделение на немския технологичен гигант Siemens, специализирано в създаването и поддръжката индустриални контролни системи, системи за възобновяема енергия, модерни решения за транспорт на енергия и др. Заедно с това, компанията предоставя и киберзащитни услуги към индустриални предприятия и такива, които оперират в сферата на газовата и петролната индустрии. Иронично в случая се явява това, че Siemens Energy предоставя също така услуги по оценка на уязвимостта на системите и актуализация на софтуерни масиви. Компанията дава работа на над 90 000 човека по цял свят и има годишен приход от $35 милиарда, допълват от Bleeping Computer.

Вчера Cl0p са публикували на сайта си в мрежата на Tor, че са провели успешна атака към Siemens Energy, но все още не са пуснали доказателство за това. Обичайна тактика на хакерската група е освен името на компанията, да публикуват и част от информацията, която са откраднали от съответната компания. Това се прави с цел да докажат успеха си и да изнудват жертвата да заплати откуп, ако не иска информацията да стане публична или бъде продадена на някой. Siemens Energy са потвърдили успеха на атаката, но уточняват, че в хода ѝ не са достигнати чувствителни данни или такива, които са критично важни за операциите на компанията.

„Относно глобалния инцидент, засягащ сигурността на данните, Siemens Energy е сред целите. Базирайки се на анализа ни до този момент, може да заявим, че не е засегната критично важна информация и операциите ни не са засегнати. Когато научихме за инцидента, ние предприехме своевременни действия“, пишат в изявление за Bleeping от Siemens Energy.

Освен Siemens Energy, Cl0p се похвалиха с удар над мрежата и на друга голяма компания от енергийния сектор – Schneider Electric. Френската мултинационална компания е специализирана в дигитална автоматизация и доставянето на системи за управление на енергийни натоварвания. Те признават, че още с излизането на актуализация за уязвимостта в MOVEit Transfer, те са обновили използвания от тях софтуер. На 26-ти този месец са научили за твърдението, че са били атакувани и екипите им по сигурност разследват случая.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини