MOVEit と APT CLOP: さらなる企業データの漏洩

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

MOVEit の脆弱性はすでにパッチされているかもしれませんが、APT グループ CLOP は脅迫を開始したばかりです。 CLOPがMOVEit脆弱性を介して攻撃したと主張する合計52社の企業名が公開されており、場合によっては最初のデータパッケージやデータ戦利品全体も公開されている。

どういうわけか、CLOP グループはそのロビンフッドの態度を完全に信じていません。APT グループは大企業から金を受け取っているとだけ主張しています。 このグループは政治に関心がなかったため、公的機関や政府機関から収集されたデータはすでに削除されていた。 しかし、一部の専門家は、政府データの削除は敵を減らすことだけを目的としているという意見もある。 同時に、グループは今後さらに多くの企業名を公開することを発表します。 MOVEit の脆弱性の影響を受け、攻撃を受けました.

52名以上の名前がダークウェブで公開される

CLOP リーク サイト: 上場企業の多くはグループへの支払いを拒否しています。 ただし、最初のデータ漏洩が現在入手可能です (画像 B2B-CS)。

🔎 CLOP リークページ: 上場企業の多くがグループへの支払いを拒否しています。 ただし、最初のデータ漏洩が現在入手可能です (画像 B2B-CS)。

現在公開されている 52 人の名前のリストには、いくつかの有名な名前が含まれています。 ドイツの企業としてはハイデルベルガー・ドラックマシーネンAGなどの名前があります。 一方、Verivox の名前は再びリストから消えました。。 しかし、Verivox 自体は、データが失われたことをプレスリリースで次のように報告しています。「セキュリティ上のギャップが判明した後、Verivox は、不正なデータ アクセスを防ぐために、Verivox の MOVEit 環境を直ちにオフラインにしました。 その後のフォレンジックにより、この重大な脆弱性に関するデータが Verivox の MOVEit 環境のシャットダウン前に盗まれていたことが判明しました。」 彼らはもうリストに載っていないので、選択肢は XNUMX つあります。CLOP にとってそのデータは興味がなかったか、再度交渉するか、支払うかです。

セキュリティプロバイダーのNortonLifeLockも影響を受ける

国際的には、CLOP リストにはいくつかの重要な名前が載っています。シェル、ボストン・グローブ、ソフトウェアメーカーのニュアンス、ソニー、監査法人アーンスト・アンド・ヤングと PWC、保険会社チューリッヒです。 もちろん、これらの企業すべてが本当に重要なデータを紛失したかどうかは不明です。 データが第三者経由で盗まれたかどうかも明らかではない。

多くのメディアにとって、NortonLifeLock という名前はセキュリティ プロバイダーとして特に興味深いものでした。 の要請で サイバーエクスプレス 経営陣は、顧客データは失われていないと述べた。 しかし、ノートンライフロックの広報担当者によると、「残念なことに、正社員と派遣社員の一部の個人データには、名前、会社の電子メールアドレス、従業員ID番号、場合によっては自宅の住所や生年月日などの情報も含まれる」とのことだ。 。

ダークウェブで公開された最初のデータ

CLOP は、彼らのグループ以外の誰もこの脆弱性を悪用して利用したことはないと述べています。 一部の企業は交渉に入っていないため、現在データを公開している。 Heidelberger Druckmaschinen AG 社のものなど。 ダークウェブでは、CLOP はダウンロード用に約 750 MB のパックされたデータを提供します。 ただし、これらが本物であるかどうかは疑問です。

他の多くの企業もCLOPと契約を結んでいない。 現在リストされている 52 社のうち、約 12 社についてはすべてのデータがすでにダークネットで利用可能であり、さらに 2 社についてはデータの最初の部分が利用可能です。 多くの企業が CLOP に金銭を支払っておらず、したがってさらなる攻撃に共同出資しないことは喜ばしいことです。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む