MOVEit Transfer Cl0p 大规模利用攻击
2023 年 6 月,Cl0p 勒索软件组织利用 MOVEit Transfer 的 SQL 注入零日漏洞(CVE-2023-34362),通过单一文件传输平台入侵了数百家组织。
来源归属
- 来源类型
- Vendor advisory
- 来源
- CISA · Progress Software
- 置信度
- high
Source: CISA · Progress Software · Confidence: high
安全时间线
- exploited First observed exploitation of CVE-2023-34362
- published Progress discloses the MOVEit Transfer zero-day
- patched Progress confirms patch; hunting web shells advised
快速解答
Cl0p 于 2023 年 6 月利用 MOVEit Transfer(CVE-2023-34362,SQL 注入)攻击了数百家组织——攻击始于一个第三方文件传输平台,在零日漏洞披露前就完成了数据外泄。
定义
MOVEit Transfer 的大规模利用攻击利用同一 SQL 注入缺陷(CVE-2023-34362)部署 Web Shell、枚举数据库并外泄企业数据;此后的勒索活动利用了失窃记录。
单一文件传输产品成为了”一对多”失陷放大器:第三方软件清点、出口流量监控和补丁时限承诺(SLA)是决定性因素。