MOVEit

news

Shutterfly は、Clop ランサムウェア攻撃は顧客データに影響を与えなかったと発表

オンライン小売および写真製造プラットフォームである Shutterfly は、Clop ランサムウェアによる最新の被害者の 1 つです。 過去数か月間、Clop ランサムウェア ギャングは MOVEit ファイル転送ユーティリティの脆弱性を...
news

ドイツ銀行、プロバイダーの侵害で顧客データが流出したことを確認

ドイツ銀行 AG は、同社のサービス プロバイダーの 1 つでデータ侵害が発生し、おそらく MOVEit Transfer データ盗難攻撃により顧客のデータが流出したことを確認しました。 「ドイツで当社のアカウント切り替えサービスを運営して...
news

MOVEit Transfer の顧客に、新たな重大な欠陥にパッチを適用するよう警告

MOVEit Transfer は、最近の大規模な Clop ランサムウェア侵害の中心となったソフトウェアで、重大度の SQL インジェクションのバグと、他の 2 つのそれほど重大度の低い脆弱性を修正するアップデートを受け取りました。 SQ...
news

ハッカーが MOVEit 侵害でニューヨーク市の学生 45,000 人のデータを盗む

ニューヨーク市教育省(NYC DOE)は、ハッカーが MOVEit Transfer サーバーから最大 45,000 人の学生の機密個人情報を含む文書を盗んだと発表した。 マネージド ファイル転送 (MFT) ソフトウェアは、特殊教育サービ...
news

MOVEIt侵害、320万件のデータが流出、GenWorthとCalPERSに影響

PBI Research Services (PBI) はデータ侵害に遭い、クライアント 3 社が最近の MOVEit Transfer データ盗難攻撃で 475 万人分のデータが盗まれたことを明らかにしました。 これらの攻撃は、2023 ...
news

米国政府、Clop ランサムウェアの情報に対して 1,000 万ドルの報奨金を提示

米国国務省の正義への報奨プログラムは昨日、Clop ランサムウェア攻撃と外国政府とを結び付ける情報に対して最大 1,000 万ドルの報奨金を発表した。 Rewards for JusticeのTwitterアカウントは、「CL0Pランサムウ...
news

ランサムウェアの週間 – 2023 年 6 月 16 日 – 恐喝の波

MOVEit Transfer 恐喝攻撃は引き続きニュースサイクルを独占しており、現在、Clop ランサムウェア作戦が攻撃で侵害された組織を恐喝しています。 水曜日、 Clop ギャングは侵害された組織の名前のリストを開始し、身代金の交渉が...
news

MOVEit侵害で何百万ものオレゴン州とルイジアナ州のIDが盗まれる

ルイジアナ州とオレゴン州は、ランサムウェア集団が MOVEit Transfer セキュリティ ファイル転送システムをハッキングして保存されているデータを盗んだ後、何百万もの運転免許証がデータ侵害で流出したと警告している。 これらの攻撃は、...
news

MOVEit Transfer の顧客は、PoC 情報が表面化するにつれて新たな欠陥について警告

本日、新しい SQL インジェクション (SQLi) の脆弱性に関する情報がオンラインで共有されたことを受け、Progress は MOVEit Transfer の顧客に対し、環境へのすべての HTTP アクセスを制限するよう警告しました...
news

Clop ランサムウェア ギャングが MOVEit データ盗難被害者への恐喝を開始

Clop ランサムウェア ギャングは、MOVEit データ盗難攻撃の影響を受けた企業への恐喝を開始し、まずデータ漏洩サイトに企業名を掲載しました。これは、盗まれた情報が一般に公開される前によく使われる戦術です。 これらのエントリは、5 月 ...