(Добавлены комментарии из интервью Progress Software)
Автор: Зеба Сиддики
САН-ФРАНЦИСКО, 1 июня (Рейтер) - Хакеры украли данные из систем ряда пользователей популярного инструмента для передачи файлов MOVEit Transfer, сообщили американские исследователи безопасности в четверг, через день после того, как производитель программного обеспечения сообщил, что был обнаружен недостаток в системе безопасности.
Производитель программного обеспечения Progress Software Corp, после раскрытия уязвимости в среду, заявил, что это может привести к потенциальному несанкционированному доступу к системам пользователей.
Программное обеспечение для управляемой передачи файлов, разработанное компанией из Берлингтона, штат Массачусетс, позволяет организациям передавать файлы и данные между деловыми партнерами и клиентами.
Не сразу стало ясно, какие или сколько организаций используют программное обеспечение или пострадали от потенциальных нарушений. Директор по информационным технологиям Иэн Питт отказался поделиться этими подробностями, но сказал, что Progress Software сделала исправления доступными с тех пор, как обнаружила уязвимость поздно вечером 28 мая.
Это также повлияло на одноименный облачный сервис программного обеспечения, сообщил он агентству Reuters.
"На данный момент мы не видим никакого использования облачной платформы", - сказал он.
Фирмы по кибербезопасности Rapid7 Inc и Mandiant Consulting, принадлежащие Google, заявили, что обнаружили ряд случаев, когда уязвимость использовалась для кражи данных.
"За последние несколько дней произошла массовая эксплуатация и масштабная кража данных", - говорится в заявлении Чарльза Кармакала, технического директора Mandiant Consulting.
По словам Мандианта, такие уязвимости "нулевого дня" или ранее неизвестные уязвимости в решениях для управляемой передачи файлов в прошлом приводили к краже данных, утечкам, вымогательству и позору жертв.
"Хотя Mandiant пока не знает мотивацию исполнителя угрозы, организациям следует подготовиться к потенциальному вымогательству и публикации украденных данных", - сказал Кармакал.
Rapid7 заявила, что заметила всплеск случаев компрометации, связанных с недостатком, с тех пор, как он был раскрыт.
Progress Software описала шаги, которые могут предпринять пользователи, подверженные риску, чтобы смягчить последствия уязвимости в системе безопасности.
У Питта не было комментариев по поводу того, кто, возможно, пытался украсть данные, воспользовавшись этим недостатком.
"У нас нет доказательств того, что он использовался для распространения вредоносного ПО", - сказал он.
По его словам, MOVEit Transfer использовалось относительно "небольшим" числом клиентов по сравнению с другими программными продуктами компании, которых насчитывается более 20.
"У нас на борту есть партнеры-криминалисты, и мы работаем с ними, чтобы убедиться, что у нас есть постоянно меняющееся представление о ситуации". (Репортаж Зебы Сиддики из Сан-Франциско; Редактирование Кристофером Кушингом)
