Massenausnutzung von MOVEit Transfer durch Cl0p
Ausnutzung der SQL-Injection-Zero-Day-Schwachstelle (CVE-2023-34362) in MOVEit Transfer durch die Ransomware-Gruppe Cl0p im Juni 2023, wodurch über eine einzige Dateiübertragungsplattform Hunderte von Organisationen kompromittiert wurden.
Quellenangabe
- Ursprung
- Vendor advisory
- Quelle
- CISA · Progress Software
- Konfidenz
- high
Source: CISA · Progress Software · Confidence: high
Sicherheits-Zeitleiste
- exploited First observed exploitation of CVE-2023-34362
- published Progress discloses the MOVEit Transfer zero-day
- patched Progress confirms patch; hunting web shells advised
Schnellantwort
Die Ausnutzung von MOVEit Transfer durch Cl0p im Juni 2023 (CVE-2023-34362, SQL-Injection) kompromittierte über eine einzige Dateiübertragungsplattform eines Drittanbieters Hunderte von Organisationen und exfiltrierte Daten, bevor die Zero-Day-Schwachstelle offengelegt wurde.
Definition
Massenausnutzung von MOVEit Transfer, die dieselbe SQL-Injection-Schwachstelle (CVE-2023-34362) ausnutzte, um eine Web-Shell zu platzieren, Datenbanken zu enumerieren und Unternehmensdaten zu exfiltrieren; die spätere Erpressung stützte sich auf die gestohlenen Datensätze.
Ein einziges Dateiübertragungsprodukt wurde zum One-to-Many-Breach-Enabler: Inventar der Drittanbieter-Software, Egress-Überwachung und Patch-SLAs sind entscheidend.
Referenzen
Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.