Outra vítima do grupo de hackers Cl0p, que explora ativamente a vulnerabilidade da plataforma de compartilhamento de arquivos MOVEit, é a Gen Digital, cujas subsidiárias são os desenvolvedores de antivírus Avast e Norton. Como resultado do ataque, os dados pessoais dos funcionários da empresa se tornaram presas dos cibercriminosos.

Fonte da imagem: Gerd Altmann / pixabay.com

A Gen Digital confirmou em 20 de junho que um ataque de ransomware explorando uma vulnerabilidade no serviço MOVEit resultou no roubo de dados pessoais de funcionários da empresa: nomes, endereços residenciais, IDs de trabalho e endereços de e-mail. A Gen Digital explicou que tentou eliminar vulnerabilidades conhecidas no sistema, mas não conseguiu evitar o ataque – ao mesmo tempo, conseguiu evitar danos aos sistemas e serviços tecnológicos da empresa, e os dados de clientes e parceiros não foram roubados qualquer.

Uma vulnerabilidade crítica foi descoberta no serviço de compartilhamento de arquivos MOVEit, ao qual foi atribuído o número CVE-2023-34362. A exploração da vulnerabilidade é realizada por injeção de SQL, e o grupo de hackers Cl0p é especializado nisso. Vale ressaltar que o ataque continuou após o lançamento do patch fechando a vulnerabilidade – mais de cem organizações já sofreram. Como medida de proteção adicional, é recomendável “ocultar” o aplicativo atrás de uma VPN, um servidor proxy ou uma página inicial com um formulário de autorização.

avalanche

Postagens recentes

A Intel apresentará uma nova versão do padrão de alimentação ATX12VO V3 para fontes de alimentação e placas-mãe.

A Intel está prestes a apresentar a terceira versão do seu padrão de alimentação ATX12VO…

50 minutos atrás

Lego Batman: Legacy of the Dark Knight é o novo Batman: Arkham? Análise / Jogos

Jogado no PlayStation 5 Houve uma época em que vários jogos Lego eram lançados todos…

1 hora atrás

Lego Batman: Legacy of the Dark Knight é o novo Batman: Arkham? Análise

Jogado no PlayStation 5 Houve uma época em que vários jogos Lego eram lançados todos…

2 horas atrás

O jogo de RPG tático RuneSmith permite que você lidere um esquadrão de anões para extorquir uma dívida do vilão principal.

Os desenvolvedores do estúdio Terahard anunciaram RuneSmith, um RPG tático no qual um esquadrão de…

5 horas atrás

O jogo de RPG tático RuneSmith permite que você lidere um esquadrão de anões para extorquir uma dívida do vilão principal.

Os desenvolvedores do estúdio Terahard anunciaram RuneSmith, um RPG tático no qual um esquadrão de…

5 horas atrás