AOK – MOVEit hack: Grupo CLOP emite ultimato até 14 de junho 

AOK - MOVEit hack: Grupo CLOP emite ultimato até 14 de junho

Compartilhar postagem

Alguns dias atrás, soube-se que o software de transferência de dados MOVEit usado pelo AOK tinha uma vulnerabilidade flagrante. O BSI até registrou um vazamento de dados. Entretanto, há um ultimato no site do grupo CLOP APT: as empresas afetadas em todo o mundo devem denunciar até 14 de junho e pagar um resgate pelos seus dados, caso contrário tudo será publicado.

Enquanto alguns especialistas ainda estão discutindo sobre quem explorou e atacou a vulnerabilidade do MOVEit Transfer em todo o mundo, o grupo APT divulgou uma declaração em sua página de vazamento. Lá é afirmado que eles querem ter roubado uma grande quantidade de dados de muitas empresas. As empresas devem reportar por e-mail para endereços de e-mail específicos. Depois disso, eles receberiam um e-mail com um link para uma sala de bate-papo. Lá eles deveriam então negociar o pedido de resgate. O grupo chama isso de "teste pós-penetração" e vê o pagamento como um serviço e deseja que os dados sejam devolvidos. No entanto: se uma empresa não pagar, todos os dados devem ser publicados na Darknet.

Exigência clássica de resgate – apenas de empresas

🔎 O grupo CLOP-APT publicou uma declaração em sua página de vazamento de que havia capturado muitos dados em todo o mundo usando a vulnerabilidade de transferência MOVEit (Imagem: B2B-CS).

Em uma sala de bate-papo, o CLOP quer entregar 10% dos dados roubados a uma empresa como prova. Caso as empresas não denunciem até 14 de junho de 2023, o primeiro passo é publicar o nome da empresa em questão na página do vazamento. Se uma empresa afetada relatar, ela terá 3 dias para pagar. Se nada acontecer, o CLOP deseja publicar os dados após 10 dias. Ao mesmo tempo, o CLOP informa que “as autoridades governamentais, municipais ou policiais afetadas não devem denunciar, pois não teriam interesse em divulgar esses dados”. No entanto, resta saber se essas informações de bandidos cibernéticos são confiáveis.

Ultimato até 14 de junho de 2023

Será interessante ver quais nomes de empresas aparecerão na página de vazamento em 14 de junho de 2023. Atualmente, muitas empresas informaram seus clientes, etc. sobre o problema com o MOVEit Transfer, mas muito poucas mencionaram uma perda de dados. É de se esperar que as empresas tenham coragem de não pagar as exigências. Afinal, isso apenas financia novos ataques a si mesmos e a outras empresas. Segundo Trend Micro, um ataque pago financia mais 9.

O Grupo CLOP anuncia em sua página de vazamento que excluiria os dados com segurança assim que uma empresa pagasse. Isso seria até comprovado por vídeo. No entanto, qualquer pessoa pode fazer um vídeo deletando dados que provavelmente continuam existindo como uma cópia. A escrita na página de vazamento do CLOP começa da seguinte maneira. No entanto, removemos as instruções adicionais e os endereços de e-mail;

“QUERIDA COMPANHIA.

A CLOP É UMA DAS ORGANIZAÇÕES LÍDERES QUE OFERECEM TESTES DE PENETRAÇÃO PÓS-PÓS.

ESTE É UM ANÚNCIO PARA AVISAR AS EMPRESAS QUE USAM PRODUTOS PROGRESS MOVEIT QUE EXISTE O RISCO DE BAIXARMOS MUITOS DE SEUS DADOS COMO PARTE DE UM ATAQUE EXTRAORDINÁRIO. SOMOS OS ÚNICOS QUE REALIZAM ESSE ATAQUE E VOCÊ PODE FICAR RELAXADO POIS SEUS DADOS ESTÃO SEGUROS.

NÓS AGIREMOS DA SEGUINTE FORMA E VOCÊ DEVE TER CUIDADO PARA EVITAR MEDIDAS EXCEPCIONAIS QUE AFETAM SEU NEGÓCIO…..”

Você tem um momento?

Reserve alguns minutos para nossa pesquisa de usuários de 2023 e ajude a melhorar o B2B-CYBER-SECURITY.de!

Você só precisa responder a 10 perguntas e tem uma chance imediata de ganhar prêmios da Kaspersky, ESET e Bitdefender.

Aqui você vai direto para a pesquisa
 

O AOK agora perdeu dados ou não?

O AOK escreve em seu site que ainda está verificando se os dados foram perdidos: “Ao mesmo tempo, outras verificações estão sendo realizadas para determinar se a falha de segurança permitiu o acesso aos dados sociais dos segurados. Assim que este teste for concluído e os resultados válidos estiverem disponíveis, a comunidade AOK irá informá-lo sobre isso." O BSI, por outro lado, tem em seu informações de segurança de 02.06.2023 já um fluxo de dados: “O BSI monitora a exploração ativa da vulnerabilidade com vazamento de dados confirmado. Atualmente, não há evidências de exploração de malware."

Mais em AOK-BV.de

 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais