Ivan
IvanПодписчиков: 142
РейтингРейтингРейтингРейтингРейтинг6336

Исследователи говорят, что хакеры используют уязвимость в инструменте передачи файлов для кражи данных.

171 просмотр
4 дочитывания
0 комментариев
Эта публикация уже заработала 0,20 рублей за дочитывания
Зарабатывать

Исследователи говорят, что хакеры используют уязвимость в инструменте передачи файлов для кражи данных.

После раскрытия компанией Progress Software.


Хакеры украли данные из систем ряда пользователей популярного инструмента передачи файлов MOVEit Transfer, заявили американские исследователи в области безопасности, через день после того, как производитель программного обеспечения сообщил об обнаружении уязвимости в системе безопасности.

Производитель программного обеспечения Progress Software после обнаружения уязвимости на прошлой неделе заявил, что она может привести к потенциальному несанкционированному доступу к системам пользователей.

Программное обеспечение для управляемой передачи файлов, созданное компанией из Берлингтона, штат Массачусетс, позволяет организациям передавать файлы и данные между деловыми партнерами и клиентами.

Не сразу было ясно, какие или сколько организаций используют программное обеспечение или пострадали от потенциальных нарушений.

Директор по информационным технологиям Ян Питт отказался поделиться этими подробностями, но сказал, что Progress Software предоставила исправления, поскольку обнаружила уязвимость поздно вечером 28 мая.

Это также повлияло на одноименный облачный сервис программного обеспечения, сказал он агентству Reuters.

«На данный момент мы не видим никаких эксплойтов облачной платформы», — сказал он.

Фирма по кибербезопасности Rapid7 и Mandiant Consulting, принадлежащая Google, заявили, что обнаружили ряд случаев, когда уязвимость использовалась для кражи данных.

«За последние несколько дней произошла массовая эксплуатация и масштабная кража данных», — заявил Чарльз Кармакал, главный технический директор Mandiant Consulting.

По словам Мандианта, такие уязвимости нулевого дня или ранее неизвестные уязвимости в решениях для управляемой передачи файлов приводили к краже данных, утечкам, вымогательству и осуждению жертв.

«Хотя Mandiant еще не знает мотивов злоумышленника, организациям следует подготовиться к потенциальному вымогательству и публикации украденных данных», — сказал Кармакал.

Rapid7 заявила, что заметила всплеск случаев компрометации, связанных с уязвимостью, с момента ее раскрытия.

Progress Software наметил шаги, которые пользователи, подвергающиеся риску, могут предпринять, чтобы смягчить влияние уязвимости безопасности.

Питт не стал комментировать, кто мог попытаться украсть данные, воспользовавшись уязвимостью.

«У нас нет доказательств того, что он использовался для распространения вредоносного ПО», — сказал он.

По его словам, MOVEit Transfer использовалось относительно «небольшим» числом клиентов по сравнению с другими программными продуктами компании, число которых превышает 20.

«У нас есть партнеры-криминалисты, и мы работаем с ними, чтобы убедиться, что у нас есть постоянно меняющееся понимание ситуации».

Понравилась публикация?
13 / 0
нет
Подписаться
Донаты ₽
Борисов Александр Александрович
Подписчиков 153
вчера, 19:44
РейтингРейтингРейтингРейтингРейтинг136.6к
Скроу-счет - это специальный банковский счет, который используется для управления ...
Подробнее
Неинтересно
0
0
Фрактал
Подписчиков 69
вчера, 13:40
РейтингРейтингРейтингРейтингРейтинг134.9к
В Нижнем Новгороде произошел шокирующий инцидент, который вызвал бурю негодования в местных пабликах.
Подробнее
Неинтересно
02:16
Поделитесь этим видео
0
5
Лебедева Светлана Васильевна
Подписчиков 412
вчера, 12:56
РейтингРейтингРейтингРейтингРейтинг681.9к
Объяснено: почему иммиграция станет главной головной болью для президента США Джо Байдена ...
Подробнее
Неинтересно
0
0
Диана
Подписчиков 26
02.06.2024, 20:44
РейтингРейтингРейтингРейтингРейтинг24.7к
Смотрите на мотоциклистов, которые любят своих пушистых друзей и не представляют свои поездки без них.
Подробнее
Неинтересно
0
2
Фрактал
Подписчиков 69
02.06.2024, 13:38
РейтингРейтингРейтингРейтингРейтинг134.9к
В Татарстане мужчина ударил маленького ребенка на самокате за то, что тот наехал на его ногу.
Подробнее
Неинтересно
00:10
Поделитесь этим видео
0
2
Юрий
Подписчиков 314
30.05.2024, 14:38
РейтингРейтингРейтингРейтингРейтинг459.4к
Детская коляска 3 в 1 - это универсальное решение для родителей, которое позволяет ...
Подробнее
Неинтересно
0
2
Фрактал
Подписчиков 69
30.05.2024, 12:35
РейтингРейтингРейтингРейтингРейтинг134.9к
В ночь со среды на четверг Северная Корея вновь продемонстрировала свое вызывающее поведение,...
Подробнее
Неинтересно
0
0
Касьяненко Василий Игоревич
Подписчиков 55
29.05.2024, 12:58
РейтингРейтингРейтингРейтингРейтинг9581
🛴СИМ (средство индивидуальной мобильности) - транспортное средство, имеющее одно или несколько колес (роликов)
Подробнее
Неинтересно
0
1
Юрий
Подписчиков 314
28.05.2024, 23:47
РейтингРейтингРейтингРейтингРейтинг459.4к
Светодиодные лампы являются популярным выбором для освещения в наши дни, благодаря ...
Подробнее
Неинтересно
0
1