Czy padłeś ofiarą naruszenia bezpieczeństwa MOVEit? Oto, co musisz wiedzieć.

W naszym cyfrowym życiu ochrona danych i bezpieczeństwo informacji online są priorytetami. MOVEit to wiodący system w tej dziedzinie, ale w przypadku naruszenia bezpieczeństwa kluczowe staje się opracowanie skutecznych strategii reagowania na nie.

Czy jesteś jedną z 62 milionów osób dotkniętych naruszeniem bezpieczeństwa MOVEit? Wyciek danych z MOVEit to jedno z największych włamań 2023 roku. Grupa Clop zażądała okupu od tysięcy organizacji i straciła dziesiątki milionów dolarów.

Czym więc jest atak ransomware MOVEit i jak wpłynął na tak wiele osób? Sprawdź Czym jest fałszywy ransomware i czy należy się go obawiać?

Czym jest MOVEit?

MOVEit to bezpieczna aplikacja i usługa do przesyłania plików opracowana przez Progress Software, zaprojektowana w celu ułatwienia bezpiecznego przesyłania poufnych danych między organizacjami i osobami prywatnymi. MOVEit jest wykorzystywany przez firmy, instytucje rządowe, uniwersytety i wszystkie podmioty przechowujące i zarządzające swoimi danymi, umożliwiając firmom bezpieczne przesyłanie plików i informacji, chroniąc je przed nieautoryzowanym dostępem lub naruszeniami.

Jednak w maju 2023 r. sytuacja uległa zmianie, ponieważ grupa Clop Ransomware naruszyła bezpieczeństwo danych tysięcy organizacji, które korzystały z MOVEIt do wymiany danych.

Jak doszło do naruszenia bezpieczeństwa danych MOVEit?

W maju 2023 r. niesławna grupa Clop Ransomware wykorzystała wiele luk typu zero-day w aplikacji MOVEIt.

Luka typu zero-day to luka w zabezpieczeniach oprogramowania nieznana dostawcy ani opinii publicznej, która jest wykorzystywana przez atakujących, zanim pojawi się poprawka lub łatka. Luki typu zero-day są szczególnie niebezpieczne, ponieważ mogą być wykorzystywane potajemnie, bez wiedzy dostawcy, przez bardzo długi czas.

Firma Progress Software w końcu załatała te luki, ale było już za późno. Chociaż luka nie była znana opinii publicznej ani dostawcom oprogramowania, atakujący mieli dostęp do danych tysięcy organizacji, które korzystały z MOVEit do zarządzania i przesyłania danych, a dane te zostały naruszone.

Grupa Clop Ransomware odkryła wiele luk w zabezpieczeniach umożliwiających atak SQL injection w aplikacji MOVEit, co pozwoliło jej uzyskać dostęp do baz danych organizacji oraz pobierać i przeglądać dane. Wstrzyknięcie SQL Luka w zabezpieczeniach, w której złośliwy kod SQL jest wstawiany do pól wprowadzania danych, wykorzystując luki w zabezpieczeniach aplikacji opartej na bazie danych. Nieautoryzowany kod może manipulować bazą danych, potencjalnie ujawniając lub modyfikując poufne informacje.

Luki w zabezpieczeniach typu SQL injection zostały zarejestrowane jako CVE-2023–34362, CVE-2023–35036 i CVE-2023–35708, a ich załatanie nastąpiło odpowiednio 31 maja 2023 r., 9 czerwca 2023 r. i 15 czerwca 2023 r. Wszystkie wersje aplikacji MOVEit były podatne na te luki. Ich wykorzystanie mogło umożliwić nieuwierzytelnionemu atakującemu dostęp do zawartości bazy danych transportowej MOVEit organizacji. Oznacza to, że atakujący mógł pobrać, zmodyfikować, a nawet usunąć bazy danych bez żadnych ograniczeń.

Wpływ naruszenia MOVEit

Według Do analiz i statystyk Emisoft Jeśli chodzi o naruszenie bezpieczeństwa danych MOVEit, według stanu na 9 listopada 2023 r. naruszenie to dotknęło 2659 organizacji, co dotknęło ponad 67 milionów osób w organizacjach mających siedzibę głównie w Stanach Zjednoczonych, Kanadzie, Niemczech i Wielkiej Brytanii.

Edukacja to sektor najbardziej dotknięty atakiem, z którego dane z wielu uniwersytetów zostały skradzione przez atakujących. Wśród instytucji edukacyjnych, które ucierpiały z powodu tego naruszenia, znajdują się m.in. New York City Public School System, Uniwersytet Johnsa Hopkinsa, Uniwersytet Alaski i Uniwersytet Webstera. Inne sektory, które zostały znacząco dotknięte tym naruszeniem, to opieka zdrowotna, bankowość, instytucje finansowe i korporacje.

Do najbardziej znanych organizacji dotkniętych ransomware MOVEit należą BBC, Shell, Siemens Energy, Ernst & Young i British Airways. Sprawdź Dlaczego ransomware jest poważnym zagrożeniem dla uniwersytetów?

25 września 2022 r. BORN Ontario, firma zajmująca się rejestrem prenatalnym, noworodkowym i pediatrycznym, wydała oświadczenie w sprawie naruszenia bezpieczeństwa MOVEit, ujawniając, że została nim dotknięta. Według raportu, luka w zabezpieczeniach MOVEit umożliwiła nieautoryzowanym, złośliwym osobom trzecim dostęp do danych medycznych przechowywanych w dokumentacji BORN Ontario i ich kopiowanie. Dane te zostały przesłane za pomocą bezpiecznej aplikacji do przesyłania plików.

W odpowiedzi firma Urodzony w Ontario Natychmiast odizoluj system, wyłącz zainfekowany serwer, rozpocznij dochodzenie i współpracuj z ekspertami ds. cyberbezpieczeństwa, aby potwierdzić powagę konkretnych skradzionych danych.

Wiele z tych organizacji padło ofiarą hakerów nie dlatego, że korzystały z aplikacji MOVEit, ale dlatego, że sponsorowały zewnętrznych dostawców, którzy korzystali z aplikacji transferowej MOVEit, co doprowadziło do ich własnych ataków. Podobna sytuacja ma miejsce w przypadku innych organizacji, które poniosły straty rzędu miliardów dolarów w postaci okupów ransomware i innych poprawek bezpieczeństwa. Sprawdź Najważniejsze rzeczy, które musisz wiedzieć o oprogramowaniu ransomware.

często zadawane pytania

P1. Czym jest MOVEit i dlaczego jest preferowanym wyborem w zakresie ochrony danych?

MOVEit to aplikacja do przesyłania i przechowywania plików, której celem jest zapewnienie wysokiego poziomu bezpieczeństwa transferu i przechowywania danych. Jest szeroko wykorzystywana przez firmy i organizacje, które wymagają ścisłego szyfrowania i kontroli nad transferem plików, aby zapewnić pełną ochronę poufnych informacji.

P2. Z jakimi typowymi wyzwaniami mogą się spotkać użytkownicy MOVEit w przypadku naruszeń?

Użytkownicy mogą napotkać takie wyzwania, jak próby włamań, phishing, utrata haseł i włamanie na konto. Aktualizacja strategii bezpieczeństwa i podnoszenie świadomości na temat tych problemów może skutecznie zwiększyć bezpieczeństwo MOVEit.

P3. Jakie narzędzia i techniki są wykorzystywane do zwiększenia bezpieczeństwa systemu MOVEit?

Dostępne narzędzia i technologie obejmują szyfrowanie danych, podpisy cyfrowe, uwierzytelnianie dwuskładnikowe i ulepszone zabezpieczenia haseł. Rozwiązania zależą od indywidualnej sytuacji i potrzeb w zakresie bezpieczeństwa danej organizacji.

Zostałem dotknięty naruszeniem bezpieczeństwa danych MOVEit. Co dalej?

Jeśli nadal korzystasz z MOVEit, natychmiast zaktualizuj go do najnowszej wersji, aby zapobiec kradzieży plików i danych przez hakerów. Niestety, internet i aplikacje, z których korzystasz, są narażone na ataki hakerów i ransomware, dlatego powinieneś zadbać o bezpieczeństwo swoje i swoich zasobów, regularnie zmieniając hasła, korzystając z programów antywirusowych i włączając uwierzytelnianie wieloskładnikowe.

Jednak, jak pokazuje wyciek danych w MOVEit, można to wszystko zrobić, a zespół hakerów znajdzie lukę, której nigdy wcześniej nie widziano. Możesz to sprawdzić już teraz. Czy ransomware REvil naprawdę spowodował niedobór mięsa?

Idź do góry przycisk