Cl0p による MOVEit Transfer の大規模な悪用
2023年6月、Cl0p ランサムウェアグループによる MOVEit Transfer の SQLインジェクションのゼロデイ脆弱性(CVE-2023-34362)の悪用。単一のファイル転送プラットフォームを通じて数百の組織が侵害されました。
ソース帰属
- 由来
- Vendor advisory
- ソース
- CISA · Progress Software
- 信頼度
- high
Source: CISA · Progress Software · Confidence: high
セキュリティタイムライン
- exploited First observed exploitation of CVE-2023-34362
- published Progress discloses the MOVEit Transfer zero-day
- patched Progress confirms patch; hunting web shells advised
クイックアンサー
Cl0p による 2023年6月の MOVEit Transfer の悪用(CVE-2023-34362、SQLインジェクション)は、単一のサードパーティ製ファイル転送プラットフォームから数百の組織を侵害し、ゼロデイが公開される前にデータを窃取しました。
定義
MOVEit Transfer に対する大規模な悪用では、同じ SQLインジェクションの脆弱性(CVE-2023-34362)を悪用して Web シェルを展開し、データベースを列挙して企業データを窃取しました。その後の恐喝は盗まれた記録を利用しました。
単一のファイル転送製品が「1対多」の侵害の起点となりました。サードパーティ製ソフトウェアの棚卸し、出口監視、パッチ適用の SLA が決定的です。