Сегодня 07 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → файлообменник

Из-за взлома утилиты для защищённого файлообмена MOVEit пострадали BBC и British Airways

В результате массированной кибератаки, эксплуатирующей уязвимость файлообменной программы MOVEit, неизвестные хакеры получили в распоряжение данные, принадлежащие платёжной службе Zellis, властям канадской провинции Новая Шотландия, авиакомпании British Airways, телерадиовещателю BBC и розничной сети Boots.

 Источник изображения: ipswitch.com/moveit

Источник изображения: ipswitch.com/moveit

Первые признаки активной эксплуатации уязвимости обнаружены 27 мая. Атака производится при помощи SQL-инъекции, то есть исполнения вредоносного кода на языке структурированных запросов (SQL) к базе данных. Злоумышленники атакуют облачные ресурсы или выделенные платформы MOVEit, размещая в них шелл — веб-оболочку для несанкционированного доступа. Шелл часто носит имя «human2.aspx» или «human2.aspx.lnk», маскируясь под файл «human.aspx», являющийся стандартным компонентом службы MOVEit Transfer.

Ответственная за разработку MOVEit компания Progress закрыла уязвимость только 31 мая, то есть через четыре дня после начала атаки. И только в минувшее воскресенье, 4 июня, Microsoft сообщила, что за кибератакой стоит русскоязычная хакерская группировка Clop. Как установили эксперты по кибербезопасности, кража данных чаще всего производится в течение двух часов после запуска эксплойта.

Причастность русскоязычных хакеров пока не получила доказательств: ни одна из жертв, в число которых входят мелкие и крупные организации, пока не получила требований о выкупе. Более того, на сайте самой Clop о последней серии кибератак не говорится ничего. Эксперты по кибербезопасности ожидают, что такие требования начнут поступать в ближайшие дни или недели.


window-new
Soft
Hard
Тренды 🔥
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 3 мин.
Microsoft создала секретный генеративный ИИ для спецслужб США — он полностью изолирован от интернета 10 мин.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 46 мин.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 55 мин.
Apple вновь отклонила игру для Vision Pro с реалистичным изображением оружия, но потом передумала 3 ч.
Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall 4 ч.
Прибыль Disney выросла на 12 %, несмотря на провал по подписчикам Disney+ 4 ч.
CD Projekt Red раскрыла дату выхода мощного редактора модов REDkit для The Witcher 3: Wild Hunt 6 ч.
Разработчики The Talos Principle 2 заинтриговали игроков таинственным тизером 7 ч.
DLP-система Solar Dozor версии 7.9 прошла процедуру оценки соответствия ФСТЭК России 8 ч.
Электромобили Tesla с включённым автопилотом продолжили попадать в ДТП даже после обновления ПО 7 мин.
Apple снизила цену на iPad 10 и прекратила выпуск iPad 9 — последнего планшета с кнопкой «Домой» 12 мин.
Мировые поставки материалов для выпуска чипов упали на 8,2 % — только Китай показал рост 22 мин.
Apple представила стилус Pencil Pro с поддержкой жестов сжатия и вращения за $129 32 мин.
Apple представила клавиатуру Magic Keyboard для новых iPad Pro — теперь с функциональными клавишами, Esc и увеличенным трекпадом 45 мин.
Huawei представила смарт-часы Watch Fit 3, которые внешне похожи на Apple Watch 2 ч.
Samsung представила крупнейший в мире «ультрапремиальный» телевизор — 114 дюймов Micro-LED за $132 500 2 ч.
Китайцы разогнали человекоподобного робота Tiangong до 6 км/ч и научили ходить по незнакомым лестницам 2 ч.
Стартовал предзаказ на российские электрические мотоциклы Aurus Merlon — такие вошли в кортеж Путина 2 ч.
Apple представила iPad Air на чипе M2 в четырёх цветах и двух размерах — 11" и 13" 2 ч.