Ifølge Neowin slår rapporten fast at cyberangrepet var rettet mot en sårbarhet i MOVEit-programvaren. CISAs assisterende direktør Eric Goldstein sa at de gir støtte til flere føderale etater hvis systemer ble kompromittert på grunn av en sårbarhet i MOVEit-programvaren deres, og bekreftet at etaten jobber raskt med å forstå virkningen og sikre rettidig utbedring.
Hackerne siktet seg inn på en sårbarhet i MOVEit-programvaren.
Til dags dato har det ikke kommet noen offisiell kommentar fra CISA om hvilke amerikanske myndigheter som ble rammet av dette cyberangrepet. Videre finnes det ingen informasjon som indikerer om sensitive amerikanske myndighetsfiler ble kompromittert. CISA-direktør Jen Easterly fortalte bare NBC News at hackerne som var ansvarlige for angrepet var «en beryktet ransomware-gruppe».
Mange eksperter mener angrepene stammet fra CL0P – en hackergruppe basert i Russland. FBI og CISA utstedte en advarsel om CL0P forrige uke etter at gruppen hevdet å ha oppdaget en sårbarhet i MOVEIt og var forberedt på å utnytte den til å angripe systemer gjennom programvaren.
CL0P tok selv på seg ansvaret for cyberangrep på flere myndigheter og bedrifter ved å utnytte denne programvaresårbarheten. Noen av ofrene som er identifisert av gruppen inkluderer BBC-ansatte, British Airways, oljegiganten Shell, myndighetene i de amerikanske delstatene Minnesota og Illinois, og mange andre organisasjoner.
[annonse_2]
Kildekobling








Kommentar (0)