MOVEit ファイル転送ゼロ
ホーム » セキュリティ ブロガー ネットワーク » MOVEit ファイル転送のゼロデイ攻撃により複数の組織が侵害される
MOVEit ファイル転送ソフトウェアのゼロデイ脆弱性である CVE-2023-34362 を悪用した攻撃は 6 月初めに明らかになり、さらに多くの被害者がまだ発見されていません。 この脆弱性は SQL インジェクションの脆弱性で、認証されていない攻撃者が MOVEit Transfer のデータベースにアクセスできる可能性があります。
この攻撃は、ソフトウェアへの不正アクセスを取得し、影響を受けた組織から機密データを盗んだ少なくとも 1 人の脅威によって実行されました。 Microsoft は、この攻撃は Clop ランサムウェア作戦の背後にあるグループ、Lace Tempest グループによるものであると考えています。 これまでのところ、判明している被害者のリストには、BBC、ブリティッシュ・エアウェイズ、ブーツ、ロチェスター大学、カナダのノバスコシア州政府が含まれている。
Clop の Web サイトで、このグループはエクスプロイトと攻撃に対する犯行声明を出し、このような攻撃を実行した唯一のグループであるとも述べました。
クロップは、攻撃の被害者に対し、6月14日まで連絡を取り、恐喝の支払いについて交渉するよう指示しており、その後は被害者の名前とそのデータがクロップのウェブサイトに掲載される予定だ。
追加の被害者が明らかになり続ける中、クロップが今年、既知の被害者100人以上を攻撃していることは注目に値する。被害者のほとんどはヘルスケア業界とコンピュータサービス業界(それぞれ8%)で、次いで金融サービス組織(7%)だった。
この脆弱性は 6 月 2 日の時点で Progress Software によってパッチされていますが、攻撃者が 5 月 27 日にこの脆弱性を悪用し始めたことを示す証拠があるため、パッチの前に侵害された組織は遡って保護されません。
MoveIT ファイル転送ソフトウェアを使用している場合は、システムに侵害の兆候がないかどうかを確認し、できるだけ早くパッチを適用することが重要です。 Progress Software はセキュリティ情報を公開し、https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023 で入手できます。 この情報には、推奨される修復手順と侵害の可能性のある兆候が含まれています。
Shodan のデータによると、現在インターネット上には 2500 台をわずかに超えるデバイスが CVE-2023-34362 にさらされています。 デバイスのほとんどは米国 (影響を受けたデバイスの 73%) にあり、次に英国 (5%) で、3 番目に影響を受けた国はドイツ (4.5%) です。
グレイノイズ スキャン データによると、公開された MOVEit サーバーのスキャンは 6 月 1 日に目立ち始め、6 月 4 日にピークに達し、その後 6 月 5 日と 6 日に大幅に減少しました。これは、攻撃者がこのエクスプロイトの利益が少ないと判断していることを意味します。
*** これは、Cyber Risk Quantification が執筆した Security Bloggers Network のシンジケート ブログです。 元の投稿を読む: https://www.kovrr.com/blog-post/moveit-file-transfer-zero-day-compromises-multiple-organizations
概要 自分の身を守る方法 実際の世界のデータ