Explotación masiva de MOVEit Transfer por Cl0p
Explotación en junio de 2023 de la vulnerabilidad de inyección SQL de día cero (CVE-2023-34362) en MOVEit Transfer por parte del grupo de ransomware Cl0p, que comprometió a cientos de organizaciones a través de una única plataforma de transferencia de archivos.
Atribución de fuente
- Origen
- Vendor advisory
- Fuente
- CISA · Progress Software
- Confianza
- high
Source: CISA · Progress Software · Confidence: high
Cronología de seguridad
- exploited First observed exploitation of CVE-2023-34362
- published Progress discloses the MOVEit Transfer zero-day
- patched Progress confirms patch; hunting web shells advised
Respuesta rápida
La explotación por parte de Cl0p en junio de 2023 de MOVEit Transfer (CVE-2023-34362, inyección SQL) comprometió a cientos de organizaciones a través de una única plataforma de transferencia de archivos de terceros, exfiltrando datos antes de que se divulgara la vulnerabilidad de día cero.
Definición
Explotación masiva de MOVEit Transfer que aprovechó la misma vulnerabilidad de inyección SQL (CVE-2023-34362) para desplegar una web shell, enumerar bases de datos y exfiltrar datos corporativos; la extorsión posterior se apoyó en los registros robados.
Un único producto de transferencia de archivos se convirtió en un facilitador de brechas de uno a muchos: el inventario de software de terceros, la supervisión del tráfico de salida y los SLA de parcheo son decisivos.
Referencias
Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.