Massenausnutzung von MOVEit Transfer durch Cl0p

Mass Ransomware Breach OpenTrojan Threat Intelligence

Ausnutzung der SQL-Injection-Zero-Day-Schwachstelle (CVE-2023-34362) in MOVEit Transfer durch die Ransomware-Gruppe Cl0p im Juni 2023, wodurch über eine einzige Dateiübertragungsplattform Hunderte von Organisationen kompromittiert wurden.

Quellenangabe

Ursprung
Vendor advisory
Quelle
CISA · Progress Software
Konfidenz
high

Source: CISA · Progress Software · Confidence: high

Sicherheits-Zeitleiste

  • exploited First observed exploitation of CVE-2023-34362
  • published Progress discloses the MOVEit Transfer zero-day
  • patched Progress confirms patch; hunting web shells advised

Schnellantwort

Die Ausnutzung von MOVEit Transfer durch Cl0p im Juni 2023 (CVE-2023-34362, SQL-Injection) kompromittierte über eine einzige Dateiübertragungsplattform eines Drittanbieters Hunderte von Organisationen und exfiltrierte Daten, bevor die Zero-Day-Schwachstelle offengelegt wurde.

Definition

Massenausnutzung von MOVEit Transfer, die dieselbe SQL-Injection-Schwachstelle (CVE-2023-34362) ausnutzte, um eine Web-Shell zu platzieren, Datenbanken zu enumerieren und Unternehmensdaten zu exfiltrieren; die spätere Erpressung stützte sich auf die gestohlenen Datensätze.

Ein einziges Dateiübertragungsprodukt wurde zum One-to-Many-Breach-Enabler: Inventar der Drittanbieter-Software, Egress-Überwachung und Patch-SLAs sind entscheidend.

Referenzen

Haben Sie eine Anschlussfrage?

Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.

KI dazu fragen Untersuchung starten