AOK: Yazılım güvenlik açığı - BSI veri sızıntısını doğruladı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

AOK ve ülke çapındaki ofislerinin çoğu MOVEit Transfer yazılım ürününü kullanıyor. Şimdi, henüz sınıflandırılmamış olan CVE-2023-34362 tehlikeli güvenlik açığı var. Ancak BSI, güvenlik açığına ikinci en yüksek dahili uyarı seviyesi olan Orange'ı verdi ve "BSI, güvenlik açığının aktif olarak kullanıldığını doğrulanmış veri sızıntısı ile izliyor" diye yazıyor.

Üretici Progress, 31 Mayıs 2023'te yazılım ürünü MOVEit Transfer'de kritik bir güvenlik açığı bulunduğunu zaten yayınladı. Güvenlik açığından yararlanmak, ayrıcalık yükseltmeye ve dosya sistemine yetkisiz erişime izin verir. Progress, bu hafta sonundan beri bir güvenlik yaması sağlıyor.

Bu hafta sonundan itibaren güvenlik yaması

Bu da gerekli, çünkü bu BSI - Federal Bilgi Güvenliği Ofisi, uyarısında "doğrulanmış veri sızıntısı ile güvenlik açığından aktif olarak yararlanıldığının gözlemlendiğini" yazıyor.. BSI şu anda bir veya daha fazla saldırgan olup olmadığını söylemez. Veri sızıntısının kötü amaçlı yazılım aracılığıyla gerçekleşmediği açık görünüyor.

AOK Federal Birliği, mevcut durum hakkında bilgi sağlamak için neredeyse anında bir rapor yayınladı. Orada şöyle yazıyor: Birkaç AOK, Almanya'da ve yurtdışında çok sayıda şirket tarafından kullanılan veri aktarım yazılımındaki bir güvenlik açığından etkileniyor. Bu boşluk, AOK'ler tarafından şirketler, hizmet sağlayıcılar ve Federal İstihdam Bürosu ile veri alışverişinde bulunmak için kullanılan "MOVEit Transfer" uygulamasına yetkisiz erişim sağladı. AOK Baden-Württemberg, Bavyera, Bremen/Bremerhaven, Hessen, Aşağı Saksonya, Rheinland-Palatinate/Saarland, Saxony-Anhalt ve PLUS ile AOK Federal Birliği etkileniyor.

BSI bir veri sızıntısı gözlemledi

AOK şu anda güvenlik açığının sigortalı kişilerin sosyal verilerine erişimi sağlayıp sağlamadığını kontrol ediyor. Yeni bulgular elde edilir edilmez AOK topluluğu derhal bilgilendirilmelidir. Ancak BSI, veri sızıntısını zaten kaydetmiş olmak istiyor.

Güvenli tarafta olmak için AOK, veri alışverişi sistemine dayalı olarak tüm harici bağlantıları kesti. Sonuç olarak, şu anda etkilenen AOK'ler ve harici ortaklar arasındaki veri alışverişinde kısıtlamalar bulunmaktadır. AOK'ye göre, sistemleri eski haline getirmek için yoğun çalışmalar yapılıyor.

Görünüşe göre yurtiçi ve yurtdışındaki birçok şirket de "MOVEit Transfer" dosya aktarım yazılımını kullanıyor. ABD'de yeni saldırıların olduğu söyleniyor. Ancak BT hizmet sağlayıcısı Bitmarck'a yapılan saldırının MOVEit Transfer güvenlik açığıyla bir ilgisi olmadığı söyleniyor. TrustedSec uzmanları güvenlik açığını ve arka planı değerlendirdi.

Daha fazlası Progress.com'da

 

Konuyla ilgili makaleler

 

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku