BBC e British Airways afetadas pelo hack do MOVEit

Como resultado de um ataque cibernético massivo explorando uma vulnerabilidade no programa de compartilhamento de arquivos MOVEit, hackers desconhecidos obtiveram dados pertencentes ao serviço de pagamento Zellis, às autoridades da província canadense de Nova Escócia, à British Airways, à emissora BBC e ao varejo Boots corrente.

Fonte da imagem: ipswitch.com/moveit

Os primeiros sinais de exploração ativa da vulnerabilidade foram descobertos em 27 de maio. O ataque é realizado por injeção de SQL, ou seja, a execução de código malicioso na linguagem de consulta estruturada (SQL) contra o banco de dados. Os invasores atacam recursos de nuvem ou plataformas MOVEit dedicadas colocando um shell neles – um shell da web para acesso não autorizado. O shell geralmente é denominado “human2.aspx” ou “human2.aspx.lnk”, mascarado como o arquivo “human.aspx” que é um componente padrão do serviço MOVEit Transfer.

A empresa responsável pelo desenvolvimento do MOVEit, a Progress, fechou a vulnerabilidade apenas no dia 31 de maio, ou seja, quatro dias após o início do ataque. E apenas no último domingo, 4 de junho, a Microsoft informou que o grupo de hackers de língua russa Clop estava por trás do ciberataque. Especialistas em segurança cibernética descobriram que a maioria dos dados é roubada duas horas após o lançamento de uma exploração.

O envolvimento de hackers de língua russa ainda não foi comprovado: nenhuma das vítimas, que inclui pequenas e grandes organizações, ainda não recebeu pedidos de resgate. Além disso, o site de Clop não diz nada sobre a última série de ataques cibernéticos. Os especialistas em segurança cibernética esperam que essas demandas comecem a surgir nos próximos dias ou semanas.

avalanche

Postagens recentes

O Serviço Federal Antimonopólio verificará a legalidade da publicidade das operadoras sobre o 5G — “tecnologias que ainda não estão implementadas”.

O Serviço Federal Antimonopólio pretende analisar as promoções e a publicidade das operadoras de telecomunicações…

44 minutos atrás

Taiwan está considerando limitar o fornecimento de chips de IA para a China como parte de sistemas já finalizados.

Embora demonstre sua lealdade política geral aos Estados Unidos, Taiwan ainda não impôs restrições proporcionais…

1 hora atrás

Os investidores estão prontos para comprar ações da SpaceX no valor de mais de US$ 250 bilhões, quatro vezes o valor da oferta.

Até recentemente, um aumento de duas vezes no número de pessoas dispostas a comprar ações…

3 horas atrás

A Microsoft corrigiu três vulnerabilidades zero-day perigosas e outras 200 falhas em seu software.

A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…

8 horas atrás

Inteligência artificial ajuda a atualizar drivers AMD Radeon que têm quase 20 anos.

Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…

9 horas atrás