Автор: Зеба Сиддики
САН-ФРАНЦИСКО (Рейтер) - Хакеры украли данные из систем ряда пользователей популярного инструмента для передачи файлов MOVEit Transfer, сообщили американские исследователи безопасности в четверг, через день после того, как производитель программного обеспечения сообщил, что был обнаружен недостаток в системе безопасности.
Производитель программного обеспечения Progress Software, после раскрытия уязвимости в среду, заявил, что это может привести к потенциальному несанкционированному доступу к системам пользователей.
Программное обеспечение для управляемой передачи файлов, разработанное компанией Progress из Берлингтона, штат Массачусетс, позволяет организациям безопасно передавать файлы и данные между деловыми партнерами и клиентами, и, по данным компании, используется тысячами организаций.
Консалтинговая компания Google Mandiant и компания по кибербезопасности Rapid7 сообщила в четверг, что они обнаружили ряд случаев, когда уязвимость использовалась для кражи пользовательских данных.
Не сразу стало ясно, сколько пользователей пострадало, но Mandiant Consulting заявила, что расследует "несколько" вторжений, связанных с ошибкой.
Неизвестно, когда хакеры обнаружили этот недостаток. Представитель Progress Software не сразу ответила на запрос о дальнейших комментариях.
"За последние несколько дней произошла массовая эксплуатация и масштабная кража данных", - говорится в заявлении Чарльза Кармакала, технического директора Mandiant Consulting.
По словам Mandiant, такие уязвимости "нулевого дня" или ранее неизвестные уязвимости в решениях для управляемой передачи файлов в прошлом приводили к краже данных, утечкам, вымогательству и позору жертв.
"Хотя Mandiant пока не знает мотивацию исполнителя угрозы, организациям следует подготовиться к потенциальному вымогательству и публикации украденных данных", - добавил Кармакал.
Rapid7 заявила, что заметила всплеск случаев компрометации, связанных с недостатком, с тех пор, как он был раскрыт.
В заявлении Progress, опубликованном в среду, были изложены шаги, которые пользователи, подверженные риску, могут предпринять, чтобы смягчить последствия уязвимости в системе безопасности.
(Репортаж Зебы Сиддики из Сан-Франциско; Редактирование)
