Sei stato vittima di una violazione MOVEit? Ecco cosa devi sapere

Nella nostra vita connessa ai dati digitali, la necessità di proteggere i dati e proteggere le informazioni sulla rete è una priorità assoluta. MOVEit è uno dei sistemi leader in questo campo, ma quando si verifica una violazione diventa fondamentale identificare strategie efficaci per affrontarla.

Sei una delle 62 milioni di persone colpite dall'hacking MOVEit? L'hacking MOVEit è uno dei più grandi attacchi del 2023, con il ransomware del gruppo Clop che ha colpito migliaia di organizzazioni e ha fruttato decine di milioni di dollari.

Allora, cos’è l’attacco ransomware MOVEit e in che modo ha colpito così tante persone? Verificare Cos'è un falso ransomware e dovresti preoccupartene?

Cos'è MOVEit?

MOVEit è un'applicazione e un servizio di trasferimento file sicuro sviluppato da Progress Software, progettato per facilitare il trasferimento sicuro di dati sensibili tra organizzazioni e individui. MOVEit è utilizzato da aziende, organizzazioni governative, università e qualsiasi entità che archivia e gestisce i propri dati, consentendo alle aziende di trasferire in modo sicuro file e informazioni per proteggerli da accessi non autorizzati o violazioni.

Tuttavia, nel maggio 2023, questo non è più stato così poiché il gruppo Clop Ransomware ha compromesso migliaia di dati di organizzazioni che utilizzavano MOVEIt per scambiare dati.

Come è avvenuta la violazione di MOVEit?

Nel maggio 2023, il famigerato gruppo Clop Ransomware ha sfruttato diverse vulnerabilità degli attacchi zero-day nell’app MOVEIt.

Una vulnerabilità di chiamata a freddo è una vulnerabilità del software che non è nota al fornitore o al pubblico e viene sfruttata dagli aggressori prima che sia disponibile una correzione o una patch. Le vulnerabilità degli hotspot sono particolarmente pericolose perché possono essere sfruttate di nascosto per molto tempo all'insaputa del fornitore.

Alla fine Progress Software ha risolto queste vulnerabilità, ma era già troppo tardi. Sebbene la vulnerabilità non fosse nota al pubblico e ai fornitori, gli aggressori hanno avuto accesso e compromesso i dati di migliaia di organizzazioni che utilizzavano MOVEit per gestire e trasferire i propri dati.

Il gruppo Clop Ransomware ha scoperto diverse vulnerabilità SQL injection nell'app MOVEit, consentendole di accedere al database di un'organizzazione e scaricare e visualizzare i dati. SQL Injection Una vulnerabilità in cui il codice SQL dannoso viene inserito nei campi di input, sfruttando le vulnerabilità in un'applicazione supportata da database. Il codice non autorizzato può manomettere il database, esponendo o modificando potenzialmente informazioni sensibili.

Le vulnerabilità SQL injection sono registrate come CVE-2023–34362, CVE-2023–35036 e CVE-2023–35708 e sono state corrette rispettivamente il 31 maggio 2023, 9 giugno 2023 e 15 giugno 2023. Tutte le versioni di MOVEit erano vulnerabili a queste vulnerabilità. Se sfruttato, consente a un utente malintenzionato non autenticato di accedere al contenuto del database di trasporto MOVEIt di un'organizzazione. Ciò significa che un utente malintenzionato può scaricare, modificare o addirittura eliminare database senza alcuna restrizione.

Impatto della violazione MOVEit

Secondo Per analisi e statistiche Emisoft In relazione alla violazione dei dati MOVEit, al 9 novembre 2023, 2659 organizzazioni sono state colpite dalla violazione MOVEit e più di 67 milioni di persone sono state colpite in organizzazioni con sede principalmente negli Stati Uniti e in Canada. Germania e Regno Unito.

L'istruzione è il settore più colpito, poiché i dati di molte università sono stati rubati da questi aggressori. Le organizzazioni educative interessate da questa violazione includono il sistema scolastico pubblico di New York City, la Johns Hopkins University, l'Università dell'Alaska e la Webster University, tra le altre università popolari. Altri settori che sono stati colpiti in modo significativo da questo attacco informatico includono il settore sanitario, le banche, gli istituti finanziari e le aziende.

Le organizzazioni più note colpite dal ransomware MOVEit includono BBC, Shell, Siemens Energy, Ernst & Young e British Airways. Verificare Perché il ransomware è una grande minaccia per le università?

Il 25 settembre 2022, il servizio di registrazione prenatale, neonatale e pediatrica, BORN Ontario, ha rilasciato una dichiarazione sulla violazione MOVEit rivelando di essere stato interessato dalla violazione MOVEit. Secondo il rapporto, la vulnerabilità MOVEit ha consentito a terzi malintenzionati non autorizzati di accedere ai file e copiare le informazioni sanitarie personali contenute nei registri di BORN Ontario, che sono stati trasferiti utilizzando un'applicazione di trasferimento file sicura.

In risposta, l'azienda Nato in Ontario Isola immediatamente il sistema, spegni il server interessato, avvia un'indagine e collabora con esperti di sicurezza informatica per accertare la gravità dei dati specifici rubati.

Molte di queste organizzazioni sono state violate non perché utilizzassero l'app MOVEit ma perché sponsorizzavano fornitori di terze parti che utilizzavano l'app di trasferimento MOVEit, il che ha portato anche loro a essere hackerate. È una situazione simile per altre organizzazioni, che costa miliardi di dollari in pagamenti di ransomware e altre soluzioni di sicurezza. Verificare Le principali cose che devi sapere sul ransomware.

domande comuni

Q1. Cos'è MOVEit e perché è una delle opzioni preferite per la protezione dei dati?

MOVEit è un'applicazione per il trasferimento e l'archiviazione di file che mira a fornire un'elevata sicurezza per il trasferimento e l'archiviazione dei dati. È ampiamente utilizzato in aziende e organizzazioni che necessitano di ottenere una crittografia e un controllo rigorosi dei trasferimenti di file per garantire la protezione completa delle informazioni sensibili.

Q2. Quali sono le sfide comuni che gli utenti MOVEit potrebbero dover affrontare di fronte alle violazioni?

Gli utenti possono affrontare sfide come tentativi di hacking, phishing, perdita di password e pirateria informatica degli account. L'aggiornamento delle strategie di sicurezza e la sensibilizzazione su questi problemi possono essere efficaci per migliorare la sicurezza di MOVEit.

Q3. Quali strumenti e tecniche vengono utilizzati per migliorare la sicurezza del sistema MOVEit?

Gli strumenti e le tecnologie che possono essere utilizzati includono la crittografia dei dati, la firma digitale, l'autenticazione a due fattori e il miglioramento della sicurezza delle password. Le soluzioni dipendono dalla situazione individuale e dalle esigenze di sicurezza di ciascuna organizzazione.

Sono stato colpito dalla violazione MOVEit. Cosa poi?

Se stai ancora utilizzando MOVEit, aggiornalo immediatamente alla versione più recente per evitare che i tuoi file e dati vengano rubati da questi hacker. Internet e le applicazioni che lo utilizzano sono purtroppo vulnerabili agli attacchi di hacking e ai ransomware e dovresti proteggere te stesso e le tue risorse modificando regolarmente le password, utilizzando applicazioni antivirus e abilitando l'autenticazione a più fattori.

Tuttavia, come dimostra la violazione MOVEit, puoi fare tutto e un team di hacker scoprirà una vulnerabilità mai vista prima. Puoi visualizzarlo ora Il ransomware REvil ha davvero causato una carenza di carne?

Vai al pulsante in alto