Bilgisayar korsanları daha fazla kurban listeledikçe ABD, MOVEit ihlalinden etkilenen federal kurumları doğruladı


ABD hükümeti, çok sayıda federal kurumun popüler bir dosya aktarım aracındaki bir güvenlik açığından yararlanan siber saldırıların kurbanı olduğunu doğruladı.
TechCrunch ile paylaşılan bir açıklamada CISA, “birkaç” ABD devlet kurumunun, MOVEit Transfer’deki bir güvenlik açığından yararlanmaProgress Software tarafından geliştirilen bir kurumsal dosya aktarım aracı. Ajans ayrıca saldırıları, bu hafta ortaya çıkan Rusya bağlantılı Clop fidye yazılımı çetesine bağladı. isimleri yayınlamaya başladı MOVEit kusurundan yararlanarak hacklediğini iddia ettiği kuruluşların sayısı.
CISA, saldırılardan kaç kurumun etkilendiğini söylemedi. CNN ilk bildirdi ve etkilenen kurumların adını vermedi. Ancak Enerji Bakanlığı, TechCrunch’a iki varlığının ihlal edilenler arasında olduğunu doğruladı.
DOE, “Doya paylaşım yazılımı MOVEit Transfer’e yönelik küresel siber saldırıda iki DOE kuruluşunun kayıtlarının ele geçirildiğini öğrendiğinde DOE, güvenlik açığının daha fazla açığa çıkmasını önlemek için acil adımlar attı ve Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) haber verdi” dedi. sözcüsü söyledi. “Departman Kongre’yi bilgilendirdi ve olayı araştırmak ve ihlalin etkilerini azaltmak için kolluk kuvvetleri, CISA ve etkilenen kuruluşlarla birlikte çalışıyor.”
Göre Federal Haber AğıOak Ridge Associated Universitys ve New Mexico’da bulunan bir Waste Isolation Pilot Plant, güvenlik açığından etkilenen iki DOE kuruluşuydu ve “Enerji çalışanları ve yüklenicileri de dahil olmak üzere potansiyel olarak on binlerce kişinin kişisel olarak tanımlanabilir bilgilerini” açığa çıkardı.
Federal Veri Tedarik Sistemine göre yaklaşık bir düzine başka ABD ajansının aktif MOVEit sözleşmesi var. Buna Ordu Departmanı, Hava Kuvvetleri Departmanı ve Gıda ve İlaç İdaresi dahildir.
Perşembe günü MOVEit güvenlik açığını ele alan bir basın toplantısında CISA direktörü Jen Easterly, siber güvenlik kurumunun etkilenen kurumlarla “etkileri anlamak ve zamanında iyileştirme sağlamak için acilen” çalıştığını söyledi. Verilerin çalınıp çalınmadığı henüz bilinmemekle birlikte Easterly, izinsiz girişlerin “belirli yüksek değerli bilgileri çalmak” veya hedeflenen sistemlerde kalıcılık kazanmak için kullanılmadığını ekledi.
Easterly, “Özetle, anladığımız kadarıyla, bu saldırı büyük ölçüde fırsatçı bir saldırı” dedi. “Ayrıca, ABD devlet kurumlarından çalınan herhangi bir veriyi zorla almak veya ifşa etmekle tehdit eden Clop aktörlerinin farkında değiliz.”
Dark web sızıntı sitesinde yayınlanan yeni bir güncellemede Clop, hükümet verilerinin silindiğini ve henüz hiçbir devlet kurumunun kurban olarak listelenmediğini iddia etti.
Ancak Clop, Boston Globe, California merkezli East Western Bank, New York merkezli biyoteknoloji şirketi de dahil olmak üzere MOVEit güvenlik açığı yoluyla tehlikeye attığını iddia ettiği başka bir kurban grubunu ekledi. Enzo Biyokimya ve Microsoft’a ait konuşma AI firması nüans. Yeni listelenen şirketlerin hiçbiri TechCrunch’ın sorularına yanıt vermedi.
Rusya bağlantılı fidye yazılımı grubu, etkilenen kuruluşların ilk grubunu (ABD merkezli finansal hizmetler kuruluşları 1st Source ve First National Bankers Bank ile Birleşik Krallık enerji devi Shell’i içeren bir liste) yalnızca bir gün önce yayınladı.
Yeni kurbanlar gün ışığına çıkmaya devam ettikçe, Progress Software bir yama yapmak için acele etti. yeni güvenlik açığı MOVEit Transfer’i etkiliyor. Progress, danışma belgesinde CVE-2023-35708 olarak izlenen bu güvenlik açığının müşteri ortamlarına yetkisiz erişime yol açabileceği konusunda uyardı.
kim kimdir ne zaman nasıl nelerdir nedir ne işe yarar tüm bilgiler
dünyadan ilginç ve değişik haberler en garip haberler burada