Explotación masiva de MOVEit Transfer por Cl0p

Mass Ransomware Breach OpenTrojan Threat Intelligence

Explotación en junio de 2023 de la vulnerabilidad de inyección SQL de día cero (CVE-2023-34362) en MOVEit Transfer por parte del grupo de ransomware Cl0p, que comprometió a cientos de organizaciones a través de una única plataforma de transferencia de archivos.

Atribución de fuente

Origen
Vendor advisory
Fuente
CISA · Progress Software
Confianza
high

Source: CISA · Progress Software · Confidence: high

Cronología de seguridad

  • exploited First observed exploitation of CVE-2023-34362
  • published Progress discloses the MOVEit Transfer zero-day
  • patched Progress confirms patch; hunting web shells advised

Respuesta rápida

La explotación por parte de Cl0p en junio de 2023 de MOVEit Transfer (CVE-2023-34362, inyección SQL) comprometió a cientos de organizaciones a través de una única plataforma de transferencia de archivos de terceros, exfiltrando datos antes de que se divulgara la vulnerabilidad de día cero.

Definición

Explotación masiva de MOVEit Transfer que aprovechó la misma vulnerabilidad de inyección SQL (CVE-2023-34362) para desplegar una web shell, enumerar bases de datos y exfiltrar datos corporativos; la extorsión posterior se apoyó en los registros robados.

Un único producto de transferencia de archivos se convirtió en un facilitador de brechas de uno a muchos: el inventario de software de terceros, la supervisión del tráfico de salida y los SLA de parcheo son decisivos.

Referencias

¿Tiene una pregunta de seguimiento?

Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.

Preguntar a la IA Iniciar una investigación