Laut Neowin geht aus dem Bericht hervor, dass der Cyberangriff eine Schwachstelle in der Software MOVEit ausnutzte. Eric Goldstein, stellvertretender Leiter der CISA, erklärte, dass mehrere Bundesbehörden, deren Systeme durch eine Schwachstelle in ihrer MOVEit-Software kompromittiert wurden, Unterstützung erhalten. Er bekräftigte, dass die Behörde mit Hochdruck daran arbeite, die Auswirkungen zu verstehen und eine zeitnahe Behebung sicherzustellen.
Die Hacker nutzten eine Sicherheitslücke in der MOVEit-Software aus.
Bislang hat die CISA keine offizielle Stellungnahme dazu abgegeben, welche US -Regierungsbehörden von diesem Cyberangriff betroffen waren. Auch gibt es keine Informationen darüber, ob sensible Regierungsdaten der USA kompromittiert wurden. CISA-Direktorin Jen Easterly erklärte gegenüber NBC News lediglich, dass es sich bei den für den Angriff verantwortlichen Hackern um eine „berüchtigte Ransomware-Gruppe“ handele.
Viele Experten gehen davon aus, dass die Angriffe von CL0P stammen – einer in Russland ansässigen Hackergruppe. FBI und CISA warnten letzte Woche vor CL0P, nachdem die Gruppe behauptet hatte, eine Sicherheitslücke in MOVEIt entdeckt zu haben und diese für Angriffe auf Systeme über die Software ausnutzen zu wollen.
CL0P bekannte sich selbst zu Cyberangriffen auf mehrere Regierungen und Unternehmen, bei denen diese Software-Schwachstelle ausgenutzt wurde. Zu den von der Gruppe identifizierten Opfern zählen unter anderem Mitarbeiter der BBC, British Airways, der Ölkonzern Shell, die Regierungen der US-Bundesstaaten Minnesota und Illinois sowie zahlreiche weitere Organisationen.
Quellenlink








Kommentar (0)