Έχετε πέσει θύμα παραβίασης του MOVEit; Εδώ είναι τι πρέπει να ξέρετε

Στη ζωή μας που συνδέεται με ψηφιακά δεδομένα, η ανάγκη προστασίας των δεδομένων και της ασφάλειας των πληροφοριών στο δίκτυο αποτελεί κορυφαία προτεραιότητα. Το MOVEit είναι ένα από τα κορυφαία συστήματα σε αυτόν τον τομέα, αλλά όταν συμβαίνει μια παραβίαση, είναι κρίσιμο να εντοπιστούν αποτελεσματικές στρατηγικές για την αντιμετώπισή της.

Είστε ένα από τα 62 εκατομμύρια άτομα που επηρεάστηκαν από το hack του MOVEit; Το MOVEit hack είναι ένα από τα μεγαλύτερα hack του 2023, με το ransomware της ομάδας Clop από χιλιάδες οργανισμούς και έχει κερδίσει δεκάδες εκατομμύρια δολάρια.

Λοιπόν, τι είναι η επίθεση ransomware MOVEit και πώς έχει επηρεάσει τόσους πολλούς ανθρώπους; Επαληθεύω Τι είναι το ψεύτικο ransomware και πρέπει να ανησυχείτε για αυτό;

Τι είναι το MOVEit;

Το MOVEit είναι μια εφαρμογή και υπηρεσία ασφαλούς μεταφοράς αρχείων που αναπτύχθηκε από την Progress Software, σχεδιασμένη για να διευκολύνει την ασφαλή μεταφορά ευαίσθητων δεδομένων μεταξύ οργανισμών και ατόμων. Το MOVEit χρησιμοποιείται από επιχειρήσεις, κυβερνητικούς οργανισμούς, πανεπιστήμια και κάθε οντότητα που αποθηκεύει και διαχειρίζεται τα δεδομένα τους, επιτρέποντας στις εταιρείες να μεταφέρουν με ασφάλεια αρχεία και πληροφορίες για την προστασία τους από μη εξουσιοδοτημένη πρόσβαση ή παραβιάσεις.

Ωστόσο, τον Μάιο του 2023, αυτό δεν ίσχυε πλέον, καθώς η ομάδα Clop Ransomware παραβίασε χιλιάδες δεδομένα οργανισμών που χρησιμοποιούσαν το MOVEIt για την ανταλλαγή δεδομένων.

Πώς συνέβη η παραβίαση του MOVEit;

Τον Μάιο του 2023, η διαβόητη ομάδα Clop Ransomware εκμεταλλεύτηκε αρκετές ευπάθειες επίθεσης zero-day στην εφαρμογή MOVEIt.

Μια ευπάθεια ψυχρής κλήσης είναι μια ευπάθεια λογισμικού που δεν είναι γνωστή στον προμηθευτή ή στο κοινό και την εκμεταλλεύονται οι εισβολείς πριν να είναι διαθέσιμη μια επιδιόρθωση ή ενημέρωση κώδικα. Τα τρωτά σημεία hotspot είναι ιδιαίτερα επικίνδυνα επειδή μπορούν να χρησιμοποιηθούν κρυφά χωρίς τη γνώση του προμηθευτή για πολύ μεγάλο χρονικό διάστημα.

Το Progress Software διορθώθηκε τελικά αυτά τα τρωτά σημεία, αλλά ήταν ήδη πολύ αργά. Ενώ η ευπάθεια δεν ήταν γνωστή στο κοινό και στους προμηθευτές, οι εισβολείς είχαν πρόσβαση και παραβίασαν τα δεδομένα χιλιάδων οργανισμών που χρησιμοποιούσαν το MOVEit για τη διαχείριση και τη μεταφορά των δεδομένων τους.

Η ομάδα Clop Ransomware ανακάλυψε πολλά τρωτά σημεία SQL injection στην εφαρμογή MOVEit, επιτρέποντάς της να έχει πρόσβαση σε μια βάση δεδομένων οργανισμών και να πραγματοποιεί λήψη και προβολή δεδομένων. SQL injection Ένα θέμα ευπάθειας όπου ο κακόβουλος κώδικας SQL εισάγεται σε πεδία εισόδου, εκμεταλλευόμενος ευπάθειες σε μια εφαρμογή που υποστηρίζεται από βάση δεδομένων. Ο μη εξουσιοδοτημένος κώδικας μπορεί να παραβιάσει τη βάση δεδομένων, εκθέτοντας ή αλλάζοντας ευαίσθητες πληροφορίες.

Τα τρωτά σημεία SQL injection έχουν καταχωρηθεί ως CVE-2023–34362, CVE-2023–35036 και CVE-2023–35708 και επιδιορθώθηκαν στις 31 Μαΐου 2023, στις 9 Ιουνίου 2023 και στις 15 Ιουνίου 2023, αντίστοιχα. Όλες οι εκδόσεις του MOVEit ήταν ευάλωτες σε αυτά τα τρωτά σημεία. Όταν γίνεται εκμετάλλευση, επιτρέπει σε έναν εισβολέα χωρίς έλεγχο ταυτότητας να έχει πρόσβαση στο περιεχόμενο της βάσης δεδομένων μεταφοράς MOVEIt ενός οργανισμού. Αυτό σημαίνει ότι ένας εισβολέας μπορεί να κατεβάσει, να αλλάξει ή ακόμα και να διαγράψει βάσεις δεδομένων χωρίς κανέναν περιορισμό.

Επίπτωση της παραβίασης του MOVEit

Σύμφωνα με Για αναλυτικά και στατιστικά στοιχεία της Emisoft Σχετικά με την παραβίαση δεδομένων MOVEit, στις 9 Νοεμβρίου 2023, 2659 οργανισμοί επηρεάστηκαν από την παραβίαση του MOVEit και περισσότεροι από 67 εκατομμύρια άνθρωποι επηρεάστηκαν σε οργανισμούς που εδρεύουν κυρίως στις Ηνωμένες Πολιτείες και τον Καναδά. Γερμανία και Ηνωμένο Βασίλειο.

Η εκπαίδευση είναι ο πιο επηρεασμένος τομέας, καθώς τα δεδομένα πολλών πανεπιστημίων κλάπηκαν από αυτούς τους επιτιθέμενους. Οι εκπαιδευτικοί οργανισμοί που επηρεάζονται από αυτήν την παραβίαση περιλαμβάνουν το δημόσιο σχολικό σύστημα της Νέας Υόρκης, το Πανεπιστήμιο Johns Hopkins, το Πανεπιστήμιο της Αλάσκας και το Πανεπιστήμιο Webster, μεταξύ άλλων δημοφιλών πανεπιστημίων. Άλλοι τομείς που επηρεάστηκαν σημαντικά από αυτό το hack περιλαμβάνουν τον τομέα της υγείας, τις τράπεζες, τα χρηματοπιστωτικά ιδρύματα και τις εταιρείες.

Οι πιο γνωστοί οργανισμοί που επηρεάζονται από το ransomware MOVEit περιλαμβάνουν τα BBC, Shell, Siemens Energy, Ernst & Young και British Airways. Επαληθεύω Γιατί το ransomware αποτελεί σημαντική απειλή για τα πανεπιστήμια;

Στις 25 Σεπτεμβρίου 2022, η υπηρεσία προγεννητικής, νεογνικής και παιδιατρικής εγγραφής, BORN Ontario, εξέδωσε μια δήλωση σχετικά με την παραβίαση του MOVEit αποκαλύπτοντας ότι επηρεάστηκε από την παραβίαση του MOVEit. Σύμφωνα με την έκθεσή του, η ευπάθεια MOVEit επέτρεψε σε μη εξουσιοδοτημένα κακόβουλα τρίτα μέρη να έχουν πρόσβαση σε αρχεία και να αντιγράφουν προσωπικές πληροφορίες υγείας που περιέχονται στα αρχεία BORN Ontario, τα οποία μεταφέρθηκαν χρησιμοποιώντας μια ασφαλή εφαρμογή μεταφοράς αρχείων.

Σε απάντηση, η εταιρεία Γεννήθηκε στο Οντάριο Απομονώστε αμέσως το σύστημα, τερματίστε τη λειτουργία του διακομιστή που επηρεάζεται, ξεκινήστε μια έρευνα και συνεργαστείτε με ειδικούς στον τομέα της κυβερνοασφάλειας για να εξακριβώσετε τη σοβαρότητα των συγκεκριμένων δεδομένων που έχουν κλαπεί.

Πολλοί από αυτούς τους οργανισμούς παραβιάστηκαν όχι επειδή χρησιμοποίησαν την εφαρμογή MOVEit, αλλά επειδή υποστήριξαν τρίτους προμηθευτές που χρησιμοποιούσαν την εφαρμογή μεταφοράς MOVEit, κάτι που οδήγησε σε χακάρισμα και σε αυτούς. Είναι παρόμοια κατάσταση για άλλους οργανισμούς, που κοστίζουν δισεκατομμύρια δολάρια σε πληρωμές ransomware και άλλες επιδιορθώσεις ασφαλείας. Επαληθεύω Κορυφαία πράγματα που πρέπει να γνωρίζετε για το ransomware.

κοινές ερωτήσεις

Q1. Τι είναι το MOVEit και γιατί είναι μία από τις προτιμώμενες επιλογές για προστασία δεδομένων;

Το MOVEit είναι μια εφαρμογή μεταφοράς και αποθήκευσης αρχείων που στοχεύει να παρέχει υψηλή ασφάλεια για μεταφορά και αποθήκευση δεδομένων. Χρησιμοποιείται ευρέως σε εταιρείες και οργανισμούς που πρέπει να επιτύχουν αυστηρή κρυπτογράφηση και έλεγχο των μεταφορών αρχείων για να εξασφαλίσουν την πλήρη προστασία των ευαίσθητων πληροφοριών.

Ε2. Ποιες είναι οι κοινές προκλήσεις που μπορεί να αντιμετωπίσουν οι χρήστες του MOVEit ενόψει παραβιάσεων;

Οι χρήστες ενδέχεται να αντιμετωπίσουν προκλήσεις όπως απόπειρες hacking, phishing, απώλεια κωδικών πρόσβασης και παραβίαση λογαριασμού. Η ενημέρωση των στρατηγικών ασφαλείας και η ενίσχυση της ευαισθητοποίησης σχετικά με αυτά τα ζητήματα μπορεί να είναι αποτελεσματική για την ενίσχυση της ασφάλειας του MOVEit.

Ε3. Ποια εργαλεία και τεχνικές χρησιμοποιούνται για τη βελτίωση της ασφάλειας του συστήματος MOVEit;

Τα εργαλεία και οι τεχνολογίες που μπορούν να χρησιμοποιηθούν περιλαμβάνουν την κρυπτογράφηση δεδομένων, την ψηφιακή υπογραφή, τον έλεγχο ταυτότητας δύο παραγόντων και τη βελτίωση της ασφάλειας του κωδικού πρόσβασης. Οι λύσεις εξαρτώνται από την ατομική κατάσταση και τις ανάγκες ασφαλείας κάθε οργανισμού.

Με επηρέασε η παραβίαση του MOVEit. Τι τότε?

Εάν εξακολουθείτε να χρησιμοποιείτε το MOVEit, ενημερώστε το αμέσως στην πιο πρόσφατη έκδοση για να αποτρέψετε την κλοπή των αρχείων και των δεδομένων σας από αυτούς τους χάκερ. Το Διαδίκτυο και οι εφαρμογές που το χρησιμοποιούν είναι δυστυχώς ευάλωτα σε hacking και ransomware, και θα πρέπει να διατηρείτε τον εαυτό σας και τα περιουσιακά σας στοιχεία ασφαλή αλλάζοντας τους κωδικούς πρόσβασης τακτικά, χρησιμοποιώντας εφαρμογές προστασίας από ιούς και ενεργοποιώντας τον έλεγχο ταυτότητας πολλαπλών παραγόντων.

Ωστόσο, όπως δείχνει η παραβίαση του MOVEit, μπορείτε να τα κάνετε όλα και μια ομάδα χάκερ θα βρει μια ευπάθεια που δεν είχε ξαναδεί. Τώρα μπορείτε να δείτε Το ransomware REvil προκάλεσε πραγματικά έλλειψη κρέατος;

Κουμπί μετάβασης στην κορυφή