Сегодня 18 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → уязвимость

Очередной жертвой уязвимости файлообменника MOVEit оказался владелец антивирусов Avast и Norton

Очередной жертвой хакерской группировки Cl0p, активно эксплуатирующей уязвимость файлообменной платформы MOVEit стала компания Gen Digital, дочерними компаниями которой являются разработчики антивирусов Avast и Norton. В результате атаки добычей киберпреступников стали персональные данные сотрудников компании.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Gen Digital подтвердила 20 июня, что в результате атаки вируса-вымогателя, эксплуатирующего уязвимость службы MOVEit, были похищены персональные данные сотрудников компании: имена, домашние адреса, рабочие идентификаторы и адреса электронной почты. В Gen Digital пояснили, что попытались устранить известные уязвимости в системе, но избежать атаки не смогли — при этом удалось избежать ущерба технологическим системам и службам компании, не были также похищены данные клиентов и партнёров.

В файлообменной службе MOVEit была обнаружена критическая уязвимость, которой присвоили номер CVE-2023-34362. Эксплуатация уязвимости осуществляется посредством SQL-инъекции, а специализируется на ней хакерская группировка Cl0p. Примечательно, что атака продолжилась после выпуска закрывающего уязвимость патча — пострадали уже более сотни организаций. В качестве дополнительных защитных мер рекомендуется «спрятать» приложение за VPN, прокси-сервером или посадочной страницей с формой авторизации.


window-new
Soft
Hard
Тренды 🔥
Google выпустила финальную версию мощной ИИ-модели Gemini 2.5 Pro, а также экономную Gemini 2.5 Flash-Lite 4 ч.
Новая статья: Основа информационной безопасности: обзор новой 7-й версии менеджера паролей для бизнеса «Пассворк» 4 ч.
AMD анонсировала платформу ROCm 7.0, облако для разработчиков AMD Developer Cloud и программу Radeon Test Drive 4 ч.
«Знаменательный момент для игр»: на кинофестивале в Чехии покажут «кинематографическую версию» Kingdom Come: Deliverance 2 4 ч.
Онлайн-переводчик DeepL перестал работать в России 5 ч.
Bungie отложила релиз Marathon из-за критики фанатов и анонсировала план улучшений 6 ч.
ИИ-стартап xAI Илона Маска собрался привлечь ещё $4,3 млрд в дополнение к $5 млрд долговых обязательств 7 ч.
Microsoft выпустила экстренный патч для Windows 11, который создал новые проблемы 8 ч.
Ремастеры Warcraft, Call of Duty: WWII, возвращение Rise of the Tomb Raider и не только: Microsoft рассказала о ближайших новинках Game Pass 9 ч.
Огромный логотип Twitter весом более 250 кг взорвали в пустыне Невады 10 ч.