Vazamento MOVEit: grupo CLOP vaza mais 30 nomes de empresas

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

É como um poço sem fundo: em apenas uma semana, o grupo CLOP vazou mais 30 nomes de empresas que seriam vítimas do ataque à vulnerabilidade MOVEit. Agora, existem mais de 80 vítimas, algumas das quais são proeminentes. Grande parte dos dados já está totalmente online.

A lista atualmente publicada cresceu para 82 nomes. A maioria dos nomes de empresas são internacionais e não estão sediadas na Alemanha. O grupo de usuários semanas atrás, a solução de software vulnerável MOVEit para troca de dados é menor na Alemanha do que inicialmente presumido. No entanto, os especialistas falam em particular de cerca de 100 vítimas, a maioria das quais não aparece em nenhuma lista - nem mesmo no grupo CLOP.

Já 82 vítimas online no pelourinho

A lista Embora em comparação com relatórios anteriores ficando cada vez mais longa, mas ao mesmo tempo a lista de não pagantes também está ficando cada vez mais longa. O grupo se enfurece em um bloco de texto que as empresas estão decepcionando seus clientes. Partes de seus pacotes de dados estão atualmente disponíveis para download em 30 empresas na dark web. Além disso, há cada vez mais entradas com a publicação de todos os dados. Os dados supostamente roubados de 20 empresas podem ser encontrados atualmente na Darknet.

A proporção de não pagantes com 50 para 82 vítimas não seria nada ruim. No entanto, provavelmente há um grande número de empresas não declaradas que pagaram imediatamente e nem aparecem na lista. Segundo o CLOP, empresas como Heidelberger Druckmaschinen AG, Shell, Boston Globe, fabricante de software de segurança NortonLifeLock, Sony, as auditorias Ernst & Young e PWC e a seguradora Zurich não pagaram. Bom assim.

Mais e mais empresas não estão pagando

É bom ver que muitas empresas não estão dispostas e pagando pelo negócio. Porque se o CLOP já tiver os dados, não há garantia de que esses dados não serão revendidos. O prejuízo para as empresas só aumenta se elas também pagarem por isso.

Histórico da vulnerabilidade do MOVEit: Depois que a vulnerabilidade se tornou conhecida, muitas empresas colocaram o ambiente MOVEit offlinepara impedir o acesso não autorizado aos dados. A análise forense subsequente revelou que, antes do encerramento do ambiente MOVEit, muitas empresas roubavam ilicitamente dados sobre essa vulnerabilidade crítica.

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais