image

Siemens Energy slachtoffer van zeroday-aanval op MOVEit Transfer

woensdag 28 juni 2023, 12:12 door Redactie, 9 reacties

Siemens Energy is één van de organisaties die slachtoffer is geworden van een zeroday-aanval op MOVEit Transfer die vorige maand plaatsvond. Het bedrijf heeft dit bevestigd nadat de criminelen achter de aanval de naam van Siemens Energy op hun eigen website plaatsten. Ook de naam van de Franse multinational Schneider Electric verscheen daar, maar dit bedrijf zegt nog onderzoek te doen.

De lijst met slachtoffers van de grootschalige aanval wordt steeds langer. MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen. De Clop-ransomwaregroep zou sinds 2021 over een kwetsbaarheid hebben beschikt waarmee het mogelijk is om MOVEit-servers te infecteren en data te stelen.

Tijdens het Memorial Day weekend in de Verenigde Staten vorige maand vond er grootschalig misbruik van het lek plaats. Voor dit beveiligingslek, aangeduid als CVE-2023-34362, kwam Progress eind mei met een update. Ondertussen hadden de aanvallers al bij tal van organisaties toegeslagen. Vorige week meldde Gen Digital, het moederbedrijf van Norton, Avast, LifeLock, Avira, AVG, ReputationDefender en CCleaner, dat het één van de slachtoffers is.

De Clop-groep beheert een eigen website waarop het de namen van slachtoffers plaatst en dreigt gestolen gegevens openbaar te maken als er geen losgeld wordt betaald. Bij de laatste update verschenen daar de namen van onder andere Siemens Energy en Schneider Electric. "Gebaseerd op het huidige onderzoek is er geen kritieke data gecompromitteerd en is onze bedrijfsvoering niet geraakt", aldus Siemens Energy tegenover persbureau Reuters. Schneider Electric bevestigt dat het van MOVEit Transfer gebruikmaakt en maatregelen na de ontdekking van het zerodaylek heeft genomen. Of er ook data is gestolen wordt nog onderzocht. De lijst met slachtoffers is inmiddels ruim de honderd gepasseerd en telt in Nederland Shell en Landal Greenparks.

Reacties (9)
28-06-2023, 13:31 door Anoniem
Van de website van Progress Software:

Managed File Transfer Software
Secure File Transfer and Automation Software for the Enterprise

Guarantee the reliability of core business processes and transfer sensitive data
between partners, customers and systems the secure and compliant way with MOVEit.

Hopelijk leert dit een aantal enterprise decision makers dat een mooie website met holle frasen of een verkoper met een net pak absoluut niks zegt, het kan evengoed zijn dat de software gemaakt wordt door goedwillende prutsers.
28-06-2023, 14:09 door Anoniem
Door Anoniem: Van de website van Progress Software:

Managed File Transfer Software
Secure File Transfer and Automation Software for the Enterprise

Guarantee the reliability of core business processes and transfer sensitive data
between partners, customers and systems the secure and compliant way with MOVEit.

Hopelijk leert dit een aantal enterprise decision makers dat een mooie website met holle frasen of een verkoper met een net pak absoluut niks zegt, het kan evengoed zijn dat de software gemaakt wordt door goedwillende prutsers.
Ieder software kan en zal fouten bevatten.

Gelukkig staan de beste stuurlui bij Security.
29-06-2023, 09:10 door Anoniem
Door Anoniem: Van de website van Progress Software:

Managed File Transfer Software
Secure File Transfer and Automation Software for the Enterprise

Guarantee the reliability of core business processes and transfer sensitive data
between partners, customers and systems the secure and compliant way with MOVEit.

Hopelijk leert dit een aantal enterprise decision makers dat een mooie website met holle frasen of een verkoper met een net pak absoluut niks zegt, het kan evengoed zijn dat de software gemaakt wordt door goedwillende prutsers.

En wat moeten ze daar precies mee ?

Sterker - als die enterprise decision makers dan aan JOU vragen wat ze dan moeten doen, wat zeg jij ?
29-06-2023, 09:25 door Anoniem
Door Anoniem:
Ieder software kan en zal fouten bevatten.

Gelukkig staan de beste stuurlui bij Security.

Maar dit was niet "een foutje, kan gebeuren". Dit was een SQL injection vulnerability.
Dat kan alleen de grootste prutsers die het vak geleerd hebben uit "PHP voor dummies" gebeuren!
Dat soort werk verwacht je niet van een bedrijf wat "enterprise solutions" aanbiedt.
Ze hebben zich totaal gediskwalificeerd voor hun markt!
29-06-2023, 10:58 door Anoniem
Door Anoniem:
Ieder software kan en zal fouten bevatten.

Gelukkig staan de beste stuurlui bij Security.

Juist, maar hij heeft wel gelijk.
29-06-2023, 20:12 door Anoniem
Door Anoniem:
Sterker - als die enterprise decision makers dan aan JOU vragen wat ze dan moeten doen, wat zeg jij ?

Dan zeg ik: doorzoek de sourcecode op het gebruik van de SQL "query" functie in plaats van "prepare/bind/execute", kijk wie dat gemaakt heeft en ontsla die persoon.
Herschrijf die code.

Kennelijk hebben ze er een ander bureau bijgehaald wat dat ook gedaan heeft, maar dit hadden ze zelf moeten doen.
29-06-2023, 23:21 door Anoniem
Door Anoniem:
Door Anoniem:
Sterker - als die enterprise decision makers dan aan JOU vragen wat ze dan moeten doen, wat zeg jij ?

Dan zeg ik: doorzoek de sourcecode op het gebruik van de SQL "query" functie in plaats van "prepare/bind/execute", kijk wie dat gemaakt heeft en ontsla die persoon.
Herschrijf die code.

Uh, de decision makers bij de klant moeten een programmeur bij een leverancier ontslaan ?
Dat is nerd style management. Vind je het erg dat ik je niet zo serieus neem ?

Ook bijzonder dat hier voorgesteld om een werknemer meteen de zak te geven die een foutje gemaakt heeft.
Normaal is het schuld van management want die hebben de dev niet genoeg tijd/collega's/training gegeven.

Ik vraag me af hoeveel developers (of security mensen ) hier hun baan erom durven verwedden dat er in hun code/project/voorstel/rulebase niks te vinden is - wie durft , en zegt 'ontsla me maar als je hier een foutje in vindt' ?
Jij blijkbaar wel , of vind je dat alleen als je aan de oordelende kant van het buro zit ?
30-06-2023, 11:25 door Anoniem
Door Anoniem:
Ik vraag me af hoeveel developers (of security mensen ) hier hun baan erom durven verwedden dat er in hun code/project/voorstel/rulebase niks te vinden is - wie durft , en zegt 'ontsla me maar als je hier een foutje in vindt' ?
Jij blijkbaar wel , of vind je dat alleen als je aan de oordelende kant van het buro zit ?
Dit is niet "een foutje", dit is van het kaliber "electricien die een installatie heeft aangelegd met behulp van kroonsteentjes en isolatietape".
Gewoon regelrecht prutswerk.

Een van de problemen is dat er geen opleidingen en normen zijn waar een programmeur aan moet voldoen.
Een electricien kan niet aan het werk zonder de juiste diploma's en kennis van NEN normen, een programmeur kan zo van de straat bij een bedrijf wat "enterprise software" maakt, en dan krijg je dit.
02-07-2023, 18:19 door karma4
Door Anoniem: Dit is niet "een foutje", dit is van het kaliber "electricien die een installatie heeft aangelegd met behulp van kroonsteentjes en isolatietape".
Gewoon regelrecht prutswerk.

Een van de problemen is dat er geen opleidingen en normen zijn waar een programmeur aan moet voldoen.
Een electricien kan niet aan het werk zonder de juiste diploma's en kennis van NEN normen, een programmeur kan zo van de straat bij een bedrijf wat "enterprise software" maakt, en dan krijg je dit.

Het is prutswerk eens.
Gebrek aan normen gedeeltelijk eens, er zijn er genoed.

Voor een programmeur waren er ooit wel degelijk opleidingen en er waren normen in dat kader. In de vaart der volkeren met Agile en open source is dat weggegooid want iedereen kan zoiets thuis wel. gewoon op een knopje drukken, het stelt niets voor. Vervolgd dat met het inkopen de andere het wel zal oplossen, wees niet verbaasd over wat nu de situatie is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.