Cl0p による MOVEit Transfer の大規模な悪用

Mass Ransomware Breach OpenTrojan Threat Intelligence

2023年6月、Cl0p ランサムウェアグループによる MOVEit Transfer の SQLインジェクションのゼロデイ脆弱性(CVE-2023-34362)の悪用。単一のファイル転送プラットフォームを通じて数百の組織が侵害されました。

ソース帰属

由来
Vendor advisory
ソース
CISA · Progress Software
信頼度
high

Source: CISA · Progress Software · Confidence: high

セキュリティタイムライン

  • exploited First observed exploitation of CVE-2023-34362
  • published Progress discloses the MOVEit Transfer zero-day
  • patched Progress confirms patch; hunting web shells advised

クイックアンサー

Cl0p による 2023年6月の MOVEit Transfer の悪用(CVE-2023-34362、SQLインジェクション)は、単一のサードパーティ製ファイル転送プラットフォームから数百の組織を侵害し、ゼロデイが公開される前にデータを窃取しました。

定義

MOVEit Transfer に対する大規模な悪用では、同じ SQLインジェクションの脆弱性(CVE-2023-34362)を悪用して Web シェルを展開し、データベースを列挙して企業データを窃取しました。その後の恐喝は盗まれた記録を利用しました。

単一のファイル転送製品が「1対多」の侵害の起点となりました。サードパーティ製ソフトウェアの棚卸し、出口監視、パッチ適用の SLA が決定的です。

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始