Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

У MOVEit знайдено другу вразливість – новий патч!
Короткі новини про кібербезпеку B2B

Уразливість у MOVEit Transfer була виявлена ​​31 травня та викликала багато хвилювань, оскільки нею негайно скористалася група APT CLOP і вкрала багато даних. Виробник негайно запропонував патч, який уже застарів, оскільки була знайдена друга вразливість, яка тепер впливає на MOVEit Transfer, а також на MOVEit Cloud. Для багатьох компаній ситуація далека від завершення. Після першої уразливості в MOVEit Transfer виробник Progress Software відразу запропонував відповідний патч. Але група APT CLOP, здається, встигла вдосталь...

Читати далі

MOVEit розрив нульового дня: зворотній відлік увімкнено
MOVEit розрив нульового дня: зворотній відлік увімкнено

Минулого тижня Progress Software повідомила про критичну вразливість безпеки (CVE-2023-34362) у своєму продукті MOVEit Transfer і пов’язаних хмарних рішеннях MOVEit. Група APT CLOP, яка також висунула ультиматум до 14.06 червня, здійснила масові атаки та крадіжки даних на програмне забезпечення, яке часто використовується у всьому світі. Як випливає з назви, MOVEit Transfer — це система, яка дозволяє легко зберігати та обмінюватися файлами між командою, відділом, компанією чи навіть ланцюгом поставок. Програмне забезпечення також використовується, наприклад, AOK. У поточному…

Читати далі

AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня 
AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня

Кілька днів тому стало відомо, що програмне забезпечення для передачі даних MOVEit, яке використовує AOK, має явну вразливість. BSI навіть зафіксував витік даних. Тим часом на сайті групи CLOP APT висить ультиматум: компанії, які постраждали у всьому світі, повинні звітувати до 14 червня та заплатити викуп за свої дані, інакше все буде опубліковано. Хоча деякі експерти все ще сперечаються про те, хто використовував і атакував уразливість MOVEit Transfer у всьому світі, група APT опублікувала заяву на своїй сторінці витоку. Там зазначено, що багато компаній зберігають маси даних…

Читати далі

AOK: вразливість програмного забезпечення - BSI підтверджує витік даних
Короткі новини про кібербезпеку B2B

AOK і багато їхніх офісів по всій країні використовують програмний продукт MOVEit Transfer. Зараз існує небезпечна вразливість CVE-2023-34362, яка ще не засекречена. Однак BSI поставив вразливості другий за величиною внутрішній рівень попередження, Orange, і пише: «BSI відстежує активне використання вразливості з підтвердженим витоком даних». Виробник Progress 31 травня 2023 року вже опублікував, що в його програмному продукті MOVEit Transfer виявлено критичну вразливість. Використання вразливості дозволяє підвищити привілеї та отримати несанкціонований доступ до файлової системи. Прогрес вже забезпечує…

Читати далі

1,2 мільйона євро: штраф GDPR проти AOK
Короткі новини про кібербезпеку B2B

Дорогий витік даних: мільйонний штраф для AOK має підвищити обізнаність серед усіх компаній. Електронний маркетинг повинен суворо відповідати положенням GDPR – інакше це буде дорого. Уповноважений із захисту даних землі Баден-Вюртемберг наклав на AOK Баден-Вюртемберг штраф у розмірі 1,2 мільйона євро. Причиною штрафу стало використання особистих даних 500 осіб у рамках маркетингової кампанії електронною поштою, хоча зацікавлені люди не дали згоди на використання в рекламних цілях. Зобов’язання повідомляти про порушення даних Розсилка інформаційних бюлетенів або маркетингових електронних листів відіграє центральну роль майже в кожній компанії....

Читати далі