Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

MOVEit güvenlik açığı: Alman müşterilerin banka verileri dinlendi
B2B Siber Güvenlik Kısa Haber

MOVEit'teki veri sızıntısı muhtemelen nihayet kapatıldı, ancak sonuçları hâlâ devam ediyor: Deutsche Bank, Postbank, Direktbank ING ve Comdirect'ten hesap geçişlerini destekleyen Majorel Almanya'nın banka değiştirme hizmetinin kaybettiği artık biliniyor. veri. Deutsche Bank, Postbank, Direktbank ING ve Comdirect gibi çeşitli bankalar, MOVEit hack'i nedeniyle herhangi bir veri kaybetmediklerini, bunun yerine hizmet sağlayıcı Majorel Germany'yi ifade ediyorlar. Bu, banka müşterilerine Progress MOVEit yazılımını kullanarak bir anahtarlama hizmeti sunar. Bilinen güvenlik açığı muhtemelen CLOP grubu tarafından keşfedilmiştir...

Devamını oku

MOVEit sızıntısı: CLOP grubu 30 şirket adını daha sızdırıyor
B2B Siber Güvenlik Kısa Haber

Dipsiz bir kuyu gibi: CLOP grubu sadece bir hafta içinde MOVEit güvenlik açığına yönelik saldırının kurbanı olduğu söylenen 30 şirket adını daha sızdırdı. Şimdi, bazıları öne çıkan 80'den fazla kurban var. Verilerin çoğu zaten tamamen çevrimiçi. Şu anda yayınlanan liste şimdi 82 isme ulaştı. Çoğu şirket adı uluslararasıdır ve Almanya merkezli değildir. Haftalar önce güvenlik açığı bulunan veri alışverişi için MOVEit yazılım çözümünün kullanıcı grubu, Almanya'da başlangıçta varsayılandan daha küçük. Yine de uzmanlar kapalı kapılar ardında iyi şeyler konuşuyor...

Devamını oku

MOVEit ve APT CLOP: Daha fazla şirket verisi sızdırıldı
B2B Siber Güvenlik Kısa Haber

MOVEit güvenlik açıkları şimdiye kadar yamalanmış olabilir, ancak APT grubu CLOP şantajlarına daha yeni başlıyor. CLOP'un MOVEit güvenlik açığı aracılığıyla saldırdığını iddia ettiği toplam 52 şirket adı yayınlandı - hatta bazı durumlarda ilk veri paketleri veya tüm veri ganimeti. Her nasılsa CLOP grubu onun Robin Hood tavrına pek inanmıyor: APT grubu yalnızca büyük şirketlerden para aldığını iddia ediyor. Kamu ve devlet kurumlarından alınan veriler, grup siyasetle ilgilenmediği için zaten silinmişti. Ancak bazı uzmanlar şu görüşte…

Devamını oku

MOVEit sıfır gün aralığı: Geri sayım başladı
MOVEit sıfır gün aralığı: Geri sayım başladı

Geçen hafta Progress Software, MOVEit Transfer ürününde ve ilgili MOVEit bulut çözümlerinde kritik bir güvenlik açığı (CVE-2023-34362) bildirdi. 14.06 Haziran'a kadar ültimatom veren APT grubu CLOP, dünya çapında sıklıkla kullanılan yazılıma toplu saldırılar ve veri hırsızlığı gerçekleştirdi. Adından da anlaşılacağı gibi MOVEit Transfer, dosyaların bir ekip, departman, şirket ve hatta bir tedarik zinciri arasında kolayca depolanmasına ve paylaşılmasına izin veren bir sistemdir. Yazılım, örneğin AOK tarafından da kullanılır. Şu anda…

Devamını oku

AOK – MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı 
AOK - MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı

Birkaç gün önce, AOK tarafından kullanılan MOVEit veri aktarım yazılımının bariz bir güvenlik açığı olduğu öğrenildi. BSI bir veri sızıntısı bile kaydetti. Bu arada CLOP APT grubunun web sitesinde bir ültimatom var: dünya çapında etkilenen şirketler 14 Haziran'a kadar rapor vermeli ve verileri için fidye ödemeli, aksi takdirde her şey yayınlanacak. Bazı uzmanlar dünya çapında MOVEit Transfer güvenlik açığından kimin yararlanıp saldırdığı konusunda hâlâ tartışırken, APT grubu sızıntı sayfalarında bir açıklama yayınladı. Orada birçok şirketin yığınla veri sakladığı belirtiliyor…

Devamını oku