Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Уразливість MOVEit: банківські дані німецьких клієнтів прослуховувалися
Короткі новини про кібербезпеку B2B

Витік даних у MOVEit, ймовірно, нарешті закрито, але наслідки все ще присутні: тепер стало відомо, що служба зміни банків від Majorel Germany, яка підтримувала перемикання рахунків із Deutsche Bank, Postbank, Direktbank ING і Comdirect, втратила даних. Різні банки, такі як Deutsche Bank, Postbank, Direktbank ING і Comdirect, заявляють, що вони не втратили жодних даних через злом MOVEit, а скоріше постачальник послуг Majorel Germany. Це пропонує клієнтам банку послугу перемикання за допомогою програмного забезпечення Progress MOVEit. Відому вразливість, ймовірно, виявила група CLOP...

Читати далі

Витік MOVEit: група CLOP оприлюднила ще 30 назв компаній
Короткі новини про кібербезпеку B2B

Це схоже на бездонну яму: лише за тиждень група CLOP оприлюднила ще 30 назв компаній, які нібито стали жертвами атаки на вразливість MOVEit. Зараз є понад 80 жертв, деякі з яких є відомими. Значна частина даних вже повністю онлайн. Нині опублікований список збільшився до 82 імен. Більшість назв компаній є міжнародними і не розташовані в Німеччині. Група користувачів програмного рішення для обміну даними MOVEit, яка була вразливою кілька тижнів тому, у Німеччині менша, ніж передбачалося спочатку. Тим не менш, експерти за закритими дверима говорять про добро...

Читати далі

MOVEit і APT CLOP: ще один витік даних компанії
Короткі новини про кібербезпеку B2B

Можливо, уразливості MOVEit вже виправлено, але група APT CLOP тільки починає свій шантаж. Було опубліковано загалом 52 назви компаній, які, як стверджує CLOP, атакували через уразливість MOVEit — у деяких випадках навіть перші пакети даних або всю видобуток даних. Чомусь група CLOP не дуже вірить своїй поведінці Робін Гуда: група APT лише стверджує, що бере гроші у великих компаній. Зібрані дані з громадських і державних установ уже були видалені, оскільки група не цікавилася політикою. Проте деякі експерти вважають, що…

Читати далі

MOVEit розрив нульового дня: зворотній відлік увімкнено
MOVEit розрив нульового дня: зворотній відлік увімкнено

Минулого тижня Progress Software повідомила про критичну вразливість безпеки (CVE-2023-34362) у своєму продукті MOVEit Transfer і пов’язаних хмарних рішеннях MOVEit. Група APT CLOP, яка також висунула ультиматум до 14.06 червня, здійснила масові атаки та крадіжки даних на програмне забезпечення, яке часто використовується у всьому світі. Як випливає з назви, MOVEit Transfer — це система, яка дозволяє легко зберігати та обмінюватися файлами між командою, відділом, компанією чи навіть ланцюгом поставок. Програмне забезпечення також використовується, наприклад, AOK. У поточному…

Читати далі

AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня 
AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня

Кілька днів тому стало відомо, що програмне забезпечення для передачі даних MOVEit, яке використовує AOK, має явну вразливість. BSI навіть зафіксував витік даних. Тим часом на сайті групи CLOP APT висить ультиматум: компанії, які постраждали у всьому світі, повинні звітувати до 14 червня та заплатити викуп за свої дані, інакше все буде опубліковано. Хоча деякі експерти все ще сперечаються про те, хто використовував і атакував уразливість MOVEit Transfer у всьому світі, група APT опублікувала заяву на своїй сторінці витоку. Там зазначено, що багато компаній зберігають маси даних…

Читати далі