MOVEit Transfer Cl0p 大规模利用攻击

Mass Ransomware Breach OpenTrojan Threat Intelligence

2023 年 6 月,Cl0p 勒索软件组织利用 MOVEit Transfer 的 SQL 注入零日漏洞(CVE-2023-34362),通过单一文件传输平台入侵了数百家组织。

来源归属

来源类型
Vendor advisory
来源
CISA · Progress Software
置信度
high

Source: CISA · Progress Software · Confidence: high

安全时间线

  • exploited First observed exploitation of CVE-2023-34362
  • published Progress discloses the MOVEit Transfer zero-day
  • patched Progress confirms patch; hunting web shells advised

快速解答

Cl0p 于 2023 年 6 月利用 MOVEit Transfer(CVE-2023-34362,SQL 注入)攻击了数百家组织——攻击始于一个第三方文件传输平台,在零日漏洞披露前就完成了数据外泄。

定义

MOVEit Transfer 的大规模利用攻击利用同一 SQL 注入缺陷(CVE-2023-34362)部署 Web Shell、枚举数据库并外泄企业数据;此后的勒索活动利用了失窃记录。

单一文件传输产品成为了”一对多”失陷放大器:第三方软件清点、出口流量监控和补丁时限承诺(SLA)是决定性因素。

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查