Según Neowin , el informe indica que el ciberataque se dirigió a una vulnerabilidad en el programa de software MOVEit. Eric Goldstein, subdirector ejecutivo de CISA, afirmó que están brindando apoyo a varias agencias federales cuyos sistemas se vieron comprometidos debido a una vulnerabilidad en su software MOVEit, y aseguró que la agencia está trabajando con urgencia para comprender el impacto y garantizar una solución oportuna.
Los piratas informáticos atacaron una vulnerabilidad en el software MOVEit.
Hasta la fecha, CISA no ha emitido ningún comunicado oficial sobre qué agencias del gobierno estadounidense se vieron afectadas por este ciberataque. Además, no hay información que indique si se vieron comprometidos archivos confidenciales del gobierno estadounidense. La directora de CISA, Jen Easterly, solo declaró a NBC News que los piratas informáticos responsables del ataque eran "un conocido grupo de ransomware".
Muchos expertos creen que los ataques se originaron en CL0P, un grupo de hackers con sede en Rusia. El FBI y la CISA emitieron una advertencia sobre CL0P la semana pasada después de que el grupo afirmara haber descubierto una vulnerabilidad en MOVEIt y estar preparado para explotarla y atacar sistemas a través del software.
CL0P se atribuyó la responsabilidad de ciberataques contra varios gobiernos y empresas mediante la explotación de esta vulnerabilidad de software. Entre las víctimas identificadas por el grupo se encuentran empleados de la BBC, British Airways, la petrolera Shell, los gobiernos de los estados estadounidenses de Minnesota e Illinois, y muchas otras organizaciones.
Enlace a la fuente








Kommentar (0)