Выберите действие
avatar

#переведено ИИ

Американские исследователи утверждают, что хакеры используют уязвимость в популярном инструменте передачи файлов для кражи данных

0
59 просмотров

Автор: Зеба Сиддики

САН-ФРАНЦИСКО (Рейтер) - Хакеры украли данные из систем ряда пользователей популярного инструмента для передачи файлов MOVEit Transfer, сообщили американские исследователи безопасности в четверг, через день после того, как производитель программного обеспечения сообщил, что был обнаружен недостаток в системе безопасности.

Производитель программного обеспечения Progress Software, после раскрытия уязвимости в среду, заявил, что это может привести к потенциальному несанкционированному доступу к системам пользователей.

Программное обеспечение для управляемой передачи файлов, разработанное компанией Progress из Берлингтона, штат Массачусетс, позволяет организациям безопасно передавать файлы и данные между деловыми партнерами и клиентами, и, по данным компании, используется тысячами организаций.

Консалтинговая компания Google Mandiant и компания по кибербезопасности Rapid7 сообщила в четверг, что они обнаружили ряд случаев, когда уязвимость использовалась для кражи пользовательских данных.

Не сразу стало ясно, сколько пользователей пострадало, но Mandiant Consulting заявила, что расследует "несколько" вторжений, связанных с ошибкой.

Неизвестно, когда хакеры обнаружили этот недостаток. Представитель Progress Software не сразу ответила на запрос о дальнейших комментариях.

"За последние несколько дней произошла массовая эксплуатация и масштабная кража данных", - говорится в заявлении Чарльза Кармакала, технического директора Mandiant Consulting.

По словам Mandiant, такие уязвимости "нулевого дня" или ранее неизвестные уязвимости в решениях для управляемой передачи файлов в прошлом приводили к краже данных, утечкам, вымогательству и позору жертв.

"Хотя Mandiant пока не знает мотивацию исполнителя угрозы, организациям следует подготовиться к потенциальному вымогательству и публикации украденных данных", - добавил Кармакал.

Rapid7 заявила, что заметила всплеск случаев компрометации, связанных с недостатком, с тех пор, как он был раскрыт.

В заявлении Progress, опубликованном в среду, были изложены шаги, которые пользователи, подверженные риску, могут предпринять, чтобы смягчить последствия уязвимости в системе безопасности.

(Репортаж Зебы Сиддики из Сан-Франциско; Редактирование)

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий