image

Duitsland en VS waarschuwen voor aangevallen zeroday in MOVEit Transfer

vrijdag 2 juni 2023, 11:15 door Redactie, 3 reacties

De Amerikaanse en Duitse overheid waarschuwen organisaties voor een actief aangevallen zerodaylek in MOVEit Transfer van Progress Software waardoor diefstal van gevoelige gegevens en het compromitteren van systemen mogelijk is. MOVEit Transfer is een oplossing voor het uitwisselen van bestanden. Het wordt door allerlei organisaties gebruikt, waaronder banken en financieel dienstverleners.

Door middel van SQL Injection is het mogelijk voor een aanvaller om ongeautoriseerde toegang tot de database van een MOVEit-server te krijgen, om zo vertrouwelijke data te stelen. Daarnaast blijkt dat de aanvallers een webshell op het systeem installeren om zo toegang te behouden. Progress Software kwam op 31 mei met een beveiligingsupdate en stelde dat klanten voor minstens de afgelopen dertig dagen op aanwijzingen van ongeautoriseerde toegang moesten controleren.

Volgens securitybedrijf Rapid7 en Huntress zijn er 2500 installaties van MOVEit Transfer vanaf het internet toegankelijk. Om misbruik tegen te gaan adviseert Progress Software om al het HTTP- en HTTPS-verkeer naar de MOVEit Transfer-omgeving uit te schakelen totdat het installeren van de update mogelijk is. Hierdoor is het systeem in de tussentijd in principe niet meer te gebruiken. Verder wordt aangeraden om van alle gebruikers het wachtwoord te resetten.

Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security roept organisaties op om de update te installeren en ook het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, heeft een waarschuwing gegeven. Een recent aangevallen zeroday in Fortra GoAnywhere, ook een oplossing voor het uitwisselen van bestanden, zorgde voor een explosie aan datalekken.

Reacties (3)
02-06-2023, 12:07 door Anoniem
Ja, fijn. We zetten de business flows even stop. Makkelijk te doen toch? Hoe lang duurt het voordat we failliet zijn omdat betalingen niet meer kunnen?

Wat een prutsproduct. Blij dat ik geen klanten ken die dit gebruiken.
02-06-2023, 13:27 door Anoniem
Door Anoniem: Ja, fijn. We zetten de business flows even stop. Makkelijk te doen toch? Hoe lang duurt het voordat we failliet zijn omdat betalingen niet meer kunnen?

Wat een prutsproduct. Blij dat ik geen klanten ken die dit gebruiken.

MIsschien Uw eigen bank wel?
18-06-2023, 21:50 door Anoniem
Onderdeel van ze gReet Rrriesettt.
Totale ontwrichting van de digitale infrastructuur met een doel
Wie kan het doel benoemen? Verbaas je nergens meer over.

Straks hangen allemaal in een totaal gecontroleerde blockchain.
Maar eer het zover is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.