Você foi vítima de uma violação do MOVEit? Aqui está o que você precisa saber

Nas nossas vidas ligadas aos dados digitais, a necessidade de proteger os dados e as informações seguras na rede é uma prioridade máxima. O MOVEit é um dos sistemas líderes nesta área, mas quando ocorre uma violação, torna-se fundamental identificar estratégias eficazes para lidar com ela.

Você é uma das 62 milhões de pessoas afetadas pelo hack do MOVEit? O hack MOVEit é um dos maiores hacks de 2023, com o ransomware do grupo Clop de milhares de organizações e rendeu dezenas de milhões de dólares.

Então, o que é o ataque de ransomware MOVEit e como ele afetou tantas pessoas? Verificar O que é ransomware falso e você deve se preocupar com isso?

O que é MOVEit?

MOVEit é um aplicativo e serviço seguro de transferência de arquivos desenvolvido pela Progress Software, projetado para facilitar a transferência segura de dados confidenciais entre organizações e indivíduos. O MOVEit é usado por empresas, organizações governamentais, universidades e qualquer entidade que armazene e gerencie seus dados, permitindo que as empresas transfiram arquivos e informações com segurança para protegê-las contra acesso não autorizado ou violações.

No entanto, em maio de 2023, este não era mais o caso, pois o grupo Clop Ransomware comprometeu milhares de dados de organizações que usavam o MOVEIt para trocar dados.

Como aconteceu a violação do MOVEit?

Em maio de 2023, o notório grupo Clop Ransomware explorou várias vulnerabilidades de ataque de dia zero no aplicativo MOVEIt.

Uma vulnerabilidade de chamada não solicitada é uma vulnerabilidade de software que não é conhecida pelo fornecedor ou pelo público e é explorada por invasores antes que uma correção ou patch esteja disponível. As vulnerabilidades de hotspot são particularmente perigosas porque podem ser exploradas sub-repticiamente, sem o conhecimento do fornecedor, por um longo período de tempo.

A Progress Software finalmente corrigiu essas vulnerabilidades, mas já era tarde demais. Embora a vulnerabilidade não fosse conhecida do público e dos fornecedores, os invasores acessaram e comprometeram os dados de milhares de organizações que usaram o MOVEit para gerenciar e transferir seus dados.

O grupo Clop Ransomware descobriu várias vulnerabilidades de injeção de SQL no aplicativo MOVEit, permitindo acessar o banco de dados de uma organização e baixar e visualizar dados. injeção SQL Uma vulnerabilidade em que código SQL malicioso é inserido em campos de entrada, explorando vulnerabilidades em um aplicativo baseado em banco de dados. Código não autorizado pode interferir no banco de dados, expondo ou alterando informações confidenciais.

As vulnerabilidades de injeção SQL são registradas como CVE-2023–34362, CVE-2023–35036 e CVE-2023–35708 e foram corrigidas em 31 de maio de 2023, 9 de junho de 2023 e 15 de junho de 2023, respectivamente. Todas as versões do MOVEit eram vulneráveis ​​a essas vulnerabilidades. Quando explorado, permite que um invasor não autenticado acesse o conteúdo do banco de dados de transporte MOVEIt de uma organização. Isso significa que um invasor pode baixar, alterar ou até mesmo excluir bancos de dados sem quaisquer restrições.

Impacto da violação do MOVEit

De acordo Para análises e estatísticas da Emisoft Relacionado à violação de dados do MOVEit, em 9 de novembro de 2023, 2659 organizações foram afetadas pela violação do MOVEit e mais de 67 milhões de pessoas foram afetadas em organizações baseadas principalmente nos Estados Unidos e no Canadá. Alemanha e Reino Unido.

A educação é o sector mais afectado, uma vez que os dados de muitas universidades foram roubados por estes atacantes. As organizações educacionais afetadas por esta violação incluem o sistema de escolas públicas da cidade de Nova York, a Universidade Johns Hopkins, a Universidade do Alasca e a Universidade Webster, entre outras universidades populares. Outros setores que foram significativamente afetados por este hack incluem o setor da saúde, bancos, instituições financeiras e empresas.

As organizações mais conhecidas afetadas pelo ransomware MOVEit incluem BBC, Shell, Siemens Energy, Ernst & Young e British Airways. Verificar Por que o ransomware é uma grande ameaça para as universidades?

Em 25 de setembro de 2022, o serviço de registro pré-natal, neonatal e pediátrico, BORN Ontario, emitiu uma declaração sobre a violação do MOVEit revelando que foi afetado pela violação do MOVEit. De acordo com o seu relatório, a vulnerabilidade MOVEit permitiu que terceiros mal-intencionados não autorizados acessassem arquivos e copiassem informações pessoais de saúde contidas nos registros do BORN Ontario, que foram transferidos usando um aplicativo seguro de transferência de arquivos.

Em resposta, a empresa... Nascido em Ontário Isole imediatamente o sistema, desligue o servidor afetado, inicie uma investigação e faça parceria com especialistas em segurança cibernética para determinar a gravidade dos dados específicos roubados.

Muitas dessas organizações foram hackeadas não porque usaram o aplicativo MOVEit, mas porque patrocinaram fornecedores terceirizados que usaram o aplicativo de transferência MOVEit, o que as levou a serem hackeadas também. É uma situação semelhante para outras organizações, custando bilhões de dólares em pagamentos de ransomware e outras correções de segurança. Verificar As coisas mais importantes que você precisa saber sobre ransomware.

perguntas comuns

Q1. O que é o MOVEit e porque é uma das opções preferidas para proteção de dados?

MOVEit é um aplicativo de transferência e armazenamento de arquivos que visa fornecer alta segurança para transferência e armazenamento de dados. É amplamente utilizado em empresas e organizações que precisam obter criptografia e controle rigorosos nas transferências de arquivos para garantir proteção completa de informações confidenciais.

Q2. Quais são os desafios comuns que os usuários do MOVEit podem enfrentar diante de violações?

Os usuários podem enfrentar desafios como tentativas de hacking, phishing, perda de senhas e hackeamento de contas. Atualizar estratégias de segurança e aumentar a conscientização sobre essas questões pode ser eficaz para aumentar a segurança do MOVEit.

Q3. Quais ferramentas e técnicas são usadas para aprimorar a segurança do sistema MOVEit?

As ferramentas e tecnologias que podem ser usadas incluem criptografia de dados, assinatura digital, autenticação de dois fatores e melhoria da segurança das senhas. As soluções dependem da situação individual e das necessidades de segurança de cada organização.

Fui afetado pela violação do MOVEit. E então?

Se você ainda usa o MOVEit, atualize-o imediatamente para a versão mais recente para evitar que seus arquivos e dados sejam roubados por esses hackers. Infelizmente, a Internet e os aplicativos que a utilizam são vulneráveis ​​a hackers e ransomware, e você deve manter a si mesmo e seus ativos seguros alterando senhas regularmente, usando aplicativos antivírus e ativando a autenticação multifator.

No entanto, como mostra a violação do MOVEit, você pode fazer tudo e uma equipe de hackers encontrará uma vulnerabilidade nunca vista antes. Você pode ver agora O REvil ransomware realmente causou uma escassez de carne?

Ir para o botão superior