image

CCleaner waarschuwt klanten voor datalek via zeroday in MOVEit Transfer

donderdag 26 oktober 2023, 17:15 door Redactie, 3 reacties

Softwarebedrijf CCleaner heeft klanten gewaarschuwd voor een datalek dat zich eind mei voordeed via een zerodaylek in MOVEit Transfer. Het gaat om naam, contactgegevens en informatie over de aangeschafte CCleaner-software, aldus de datalekmelding aan getroffen klanten. De gestolen data is inmiddels door criminelen op internet gepubliceerd.

MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen. Een zerodaylek in deze software werd eind mei bij een wereldwijde aanval gebruikt, waarbij criminelen achter de Clop-ransomware toegang tot de MOVEit-servers van duizenden organisaties kregen en daarbij allerlei gegevens buitmaakten.

Op de eigen website publiceert de Clop-groep vervolgens de namen van getroffen organisaties. Als het gevraagde losgeld niet wordt betaald dreigt de groep de gestolen data te publiceren. Van hoeveel klanten van CCleaner de gegevens zijn gestolen is onbekend. Het bedrijf stelt dat het recent geleden ontdekte dat gestolen klantdata op internet staat. Slachtoffers kunnen zes maanden lang kosteloos gebruikmaken van BreachGuard, een dienst van moederbedrijf Avast die op datalekken monitort. CCleaner werd in 2017 door Avast overgenomen.

Volgens antivirusbedrijf Emsisoft zijn via het zerodaylek in MOVEit Transfer bijna 2600 organisaties aangevallen, waarbij de gegevens van meer dan 66,3 miljoen personen zijn gestolen. De Amerikaanse beurswaakhond SEC kondigde eerder deze maand een onderzoek naar de aanval aan. Daarnaast blijkt dat MOVEit-ontwikkelaar Progress onderdeel van 58 massaclaims is die zijn aangespannen door personen van wie gegevens bij de zeroday-aanval zijn gestolen.

Reacties (3)
26-10-2023, 17:35 door Anoniem
Lekker op tijd jongens... Dit lijkt een gevalletje we houden het stil totdat de data te koop wordt aangeboden.

Je kunt er toch van uit gaan dat alles en iedereen die MOVEit gebruikt, gehackt is. Dit bedrijf is zeer naïef...

TheYOSH
01-11-2023, 10:57 door Anoniem
Niet alleen "lekker op tijd" maar ook gewoon weer een scam om de eigen producten te promoten en lullige marketing te bedrijven. Tijdelijk gratis diensten aanbieden (BreachGuard) om daarna weer een abo aan te smeren, gebaseerd op angst en slechte interne bedrijfsvoering. Cynisch en onbeschoft.

Fakul
13-11-2023, 10:19 door Anoniem
Vannacht kreeg ik, als betalende klant, de aanbieding van CCleaner voor de gratis download voor Avast BreachGuard.
Dit abonnement geldt voor zes maanden.
Opvallend is dat er bij deze mail meteen een activeringscode zat.
Dat lijkt me erg naïef voor een dergelijk bedrijf, dat veiligheid zou hoog in het vaandel zou hebben staan.
Dit wekte bij mij de nodige argwaan, reden dan ook om deze mail te negeren.
Ay
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.