A Neowin szerint a jelentés szerint a kibertámadás a MOVEit szoftverprogram egyik sebezhetőségét célozta meg. Eric Goldstein, a CISA vezérigazgató-helyettese elmondta, hogy támogatást nyújtanak több szövetségi ügynökségnek, amelyek rendszereit a MOVEit szoftverükben található sebezhetőség veszélyeztette, és megerősítette, hogy az ügynökség sürgősen dolgozik a hatás megértésén és az időben történő elhárításon.
A hackerek a MOVEit szoftver egy sebezhetőségét vették célba.
A CISA a mai napig nem adott ki hivatalos nyilatkozatot azzal kapcsolatban, hogy mely amerikai kormányzati szerveket érintette ez a kibertámadás. Továbbá nincs információ arról, hogy érzékeny amerikai kormányzati fájlok kerültek-e veszélybe. Jen Easterly, a CISA igazgatója az NBC Newsnak csak annyit mondott, hogy a támadásért felelős hackerek „egy hírhedt zsarolóvírus-csoport” voltak.
Sok szakértő úgy véli, hogy a támadások a CL0P-től, egy oroszországi székhelyű hackercsoporttól származnak. Az FBI és a CISA a múlt héten figyelmeztetést adott ki a CL0P-vel kapcsolatban, miután a csoport azt állította, hogy sebezhetőséget fedezett fel a MOVEIt-ben, és készen áll arra, hogy kihasználja azt a szoftveren keresztüli támadásokhoz.
A CL0P maga vállalta a felelősséget számos kormány és vállalkozás elleni kibertámadásokért, kihasználva ezt a szoftveres sebezhetőséget. A csoport által azonosított áldozatok között szerepelnek a BBC alkalmazottai, a British Airways, a Shell olajóriás, az Egyesült Államok Minnesota és Illinois államainak kormányai, valamint számos más szervezet.
[hirdetés_2]
Forráslink








Hozzászólás (0)