Menurut Neowin , laporan itu menyatakan bahawa serangan siber itu menyasarkan kelemahan dalam program perisian MOVEit. Penolong Eksekutif CISA, Eric Goldstein, berkata mereka sedang menyediakan sokongan kepada beberapa agensi persekutuan yang sistemnya telah dikompromi melalui kelemahan dalam perisian MOVEit mereka, dan mengesahkan bahawa agensi itu sedang berusaha segera untuk memahami impaknya dan memastikan pemulihan yang tepat pada masanya.
Penggodam menyasarkan kelemahan dalam perisian MOVEit.
Setakat ini, tiada komen rasmi daripada CISA mengenai agensi kerajaan A.S. yang terjejas oleh serangan siber ini. Tambahan pula, tiada maklumat yang menunjukkan sama ada fail sensitif kerajaan A.S. telah dikompromikan. Pengarah CISA, Jen Easterly hanya memberitahu NBC News bahawa penggodam yang bertanggungjawab atas serangan itu adalah "kumpulan ransomware yang terkenal."
Ramai pakar percaya serangan itu berasal dari CL0P – sebuah kumpulan penggodam yang berpangkalan di Rusia. FBI dan CISA mengeluarkan amaran mengenai CL0P minggu lalu selepas kumpulan itu mendakwa telah menemui kelemahan dalam MOVEIt dan bersedia untuk mengeksploitasinya untuk menyerang sistem melalui perisian tersebut.
CL0P sendiri mengaku bertanggungjawab atas serangan siber ke atas beberapa kerajaan dan perniagaan dengan mengeksploitasi kelemahan perisian ini. Antara mangsa yang dikenal pasti oleh kumpulan itu termasuk pekerja BBC, British Airways, syarikat minyak gergasi Shell, kerajaan negeri Minnesota dan Illinois di AS, dan banyak organisasi lain.
[iklan_2]
Pautan sumber








Komen (0)