BBC e British Airways afetadas pelo hack do MOVEit

Como resultado de um ataque cibernético massivo explorando uma vulnerabilidade no programa de compartilhamento de arquivos MOVEit, hackers desconhecidos obtiveram dados pertencentes ao serviço de pagamento Zellis, às autoridades da província canadense de Nova Escócia, à British Airways, à emissora BBC e ao varejo Boots corrente.

Fonte da imagem: ipswitch.com/moveit

Os primeiros sinais de exploração ativa da vulnerabilidade foram descobertos em 27 de maio. O ataque é realizado por injeção de SQL, ou seja, a execução de código malicioso na linguagem de consulta estruturada (SQL) contra o banco de dados. Os invasores atacam recursos de nuvem ou plataformas MOVEit dedicadas colocando um shell neles – um shell da web para acesso não autorizado. O shell geralmente é denominado “human2.aspx” ou “human2.aspx.lnk”, mascarado como o arquivo “human.aspx” que é um componente padrão do serviço MOVEit Transfer.

A empresa responsável pelo desenvolvimento do MOVEit, a Progress, fechou a vulnerabilidade apenas no dia 31 de maio, ou seja, quatro dias após o início do ataque. E apenas no último domingo, 4 de junho, a Microsoft informou que o grupo de hackers de língua russa Clop estava por trás do ciberataque. Especialistas em segurança cibernética descobriram que a maioria dos dados é roubada duas horas após o lançamento de uma exploração.

O envolvimento de hackers de língua russa ainda não foi comprovado: nenhuma das vítimas, que inclui pequenas e grandes organizações, ainda não recebeu pedidos de resgate. Além disso, o site de Clop não diz nada sobre a última série de ataques cibernéticos. Os especialistas em segurança cibernética esperam que essas demandas comecem a surgir nos próximos dias ou semanas.

avalanche

Postagens recentes

A OpenAI pode processar a Apple pela má promoção do ChatGPT.

Segundo Mark Gurman, da Bloomberg, a OpenAI planeja processar a Apple devido ao relacionamento "tenso"…

2 horas atrás

O filme The Legend of Zelda será lançado antes do previsto – a estreia foi adiada novamente.

Shigeru Miyamoto, cocriador da série de jogos de ação e aventura The Legend of Zelda,…

3 horas atrás

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

4 horas atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

4 horas atrás

A Microsoft está preparando um controle Xbox compacto para jogos na nuvem.

Fontes internas relatam que a Microsoft está desenvolvendo um novo controle compacto para Xbox voltado…

4 horas atrás

A Razer apresenta o notebook gamer Blade 18 com desempenho de desktop.

A Razer anunciou hoje seu laptop mais poderoso de todos os tempos, o Blade 18.…

5 horas atrás