MOVEit і APT CLOP: ще один витік даних компанії

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Можливо, уразливості MOVEit вже виправлено, але група APT CLOP тільки починає свій шантаж. Було опубліковано загалом 52 назви компаній, які, як стверджує CLOP, атакували через уразливість MOVEit — у деяких випадках навіть перші пакети даних або всю видобуток даних.

Чомусь група CLOP не дуже вірить своїй поведінці Робін Гуда: група APT лише стверджує, що бере гроші у великих компаній. Зібрані дані з громадських і державних установ уже були видалені, оскільки група не цікавилася політикою. Однак деякі експерти вважають, що видалення державних даних має на меті лише зменшити кількість ворогів. У той же час група оголошує, що з часом опублікує ще більше назв компаній, уражений уразливістю MOVEit і атакований.

Понад 52 імена опубліковані в темній мережі

Сайт витоку даних CLOP: багато компаній у списку відмовляються платити групі. Однак перші витоки даних вже доступні (Зображення B2B-CS).

🔎 Сторінка витоку даних CLOP: багато компаній у списку відмовляються платити групі. Однак перші витоки даних вже доступні (Зображення B2B-CS).

Опублікований наразі список із 52 імен включає деякі відомі імена. Як німецька компанія, є такі назви, як Heidelberger Druckmaschinen AG. Ім'я Verivox, навпаки, знову зникло зі списку. Однак сама Verivox повідомляє в прес-релізі, що дані були втрачені: «Після того, як стало відомо про прогалину в безпеці, Verivox негайно вимкнув середовище MOVEit у Verivox, щоб запобігти несанкціонованому доступу до даних. Подальша експертиза виявила, що дані про цю критичну вразливість були викрадені до завершення роботи середовища MOVEit у Verivox». Оскільки їх більше немає в списку, є три варіанти: дані не цікавили CLOP, або вони знову домовляються, або вони заплатили.

Постачальник безпеки NortonLifeLock також постраждав

У міжнародному списку CLOP є кілька важливих імен: Shell, Boston Globe, виробник програмного забезпечення Nuance, Sony, аудитори Ernst & Young і PWC, страхова компанія Zurich. Звичайно, незрозуміло, чи всі ці компанії втратили дійсно важливі дані чи ні. Також неясно, чи були якісь дані викрадені третіми сторонами.

Для багатьох ЗМІ ім'я NortonLifeLock було особливо цікавим як провайдер безпеки. На прохання в Кіберекспрес керівництво заявило, що дані про клієнта не були втрачені. Проте: «На жаль, деякі особисті дані постійних і тимчасових працівників постраждали, включаючи таку інформацію, як ім’я, адреса електронної пошти компанії, ідентифікаційний номер працівника, а в деяких випадках також домашню адресу та дату народження», — сказав представник NortonLifeLock. .

Перші дані опубліковані в темній мережі

CLOP заявляє, що ніхто, крім їхньої групи, не мав і не використовував експлойт для цієї вразливості. Оскільки деякі компанії не вступили в переговори, зараз вони публікують свої дані. Таких, як у компанії Heidelberger Druckmaschinen AG. У темній мережі CLOP пропонує близько 750 МБ запакованих даних для завантаження. Однак залишається сумнівним, чи вони автентичні.

Багато інших компаній також не вступають у угоди з CLOP. З 52 компаній, які зараз перераховані, усі дані вже доступні в Darknet для приблизно 12 компаній, а перші частини даних доступні ще для 2. Приємно бачити, що багато компаній не платять грошей CLOP і, таким чином, не співфінансують подальші атаки.

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі