image

Amerikaanse beurswaakhond onderzoekt zeroday-aanval via MOVEit Transfer

donderdag 12 oktober 2023, 11:21 door Redactie, 1 reacties

De Amerikaanse beurswaakhond SEC is een onderzoek gestart naar de wereldwijde zeroday-aanval via MOVEit Transfer, zo heeft softwareleverancier Progress Software bekendgemaakt (pdf). Meer dan 2500 organisaties werden slachtoffer van de aanval, waarbij gegevens van bijna 65 miljoen mensen werden gestolen, aldus antivirusbedrijf Emsisoft.

MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen. Een zerodaylek in deze software werd eind mei bij een wereldwijde aanval gebruikt, waarbij criminelen achter de Clop-ransomware toegang tot de MOVEit-servers van duizenden organisaties kregen en daarbij allerlei gegevens buitmaakten.

Op de eigen website publiceert de Clop-groep vervolgens de namen van getroffen organisaties. Als het gevraagde losgeld niet wordt betaald dreigt de groep de gestolen data te publiceren. Progress Software, de ontwikkelaar van MOVEit Transfer, heeft tot nu toe van 23 klanten bericht gehad dat ze door de aanval zijn getroffen. Een aantal van hen wil een schadevergoeding. Daarnaast is Progress onderdeel van 58 massaclaims die zijn aangespannen door personen van wie gegevens bij de zeroday-aanval zijn gestolen.

Eerder deze maand ontving Progress Software een dagvaarding van de SEC om documenten en andere informatie over de MOVEit-kwetsbaarheid te overhandigen. Volgens de softwareleverancier gaat het om een feitenonderzoek van de Amerikaanse beurswaakhond en wil het onderzoek niet zeggen dat Progress Amerikaanse wetgeving heeft overtreden.

Reacties (1)
12-10-2023, 20:00 door Anoniem
Progress Software, de ontwikkelaar van MOVEit Transfer, heeft tot nu toe van 23 klanten bericht gehad dat ze door de aanval zijn getroffen. Een aantal van hen wil een schadevergoeding.

En terecht! Het gaat hier namelijk niet om een "iedereen kan een fout maken" bugje, maar om een blunder van de eerste orde die je in enterprise-grade software niet zou mogen tegenkomen. Dat onderzoek mag best als resultaat hebben dat Progress Software ernstig in gebreke is gebleven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.