Segundo o Neowin , o relatório afirma que o ciberataque teve como alvo uma vulnerabilidade no software MOVEit. O diretor-executivo assistente da CISA, Eric Goldstein, disse que estão prestando apoio a diversas agências federais cujos sistemas foram comprometidos por meio de uma vulnerabilidade no software MOVEit e afirmou que a agência está trabalhando com urgência para entender o impacto e garantir uma correção rápida.
Os hackers exploraram uma vulnerabilidade no software MOVEit.
Até o momento, a CISA não se pronunciou oficialmente sobre quais agências do governo americano foram afetadas pelo ciberataque. Além disso, não há informações que indiquem se arquivos confidenciais do governo dos EUA foram comprometidos. A diretora da CISA, Jen Easterly, apenas declarou à NBC News que os hackers responsáveis pelo ataque pertenciam a "um notório grupo de ransomware".
Muitos especialistas acreditam que os ataques se originaram do CL0P – um grupo de hackers com base na Rússia. O FBI e a CISA emitiram um alerta sobre o CL0P na semana passada, depois que o grupo alegou ter descoberto uma vulnerabilidade no MOVEIt e estar preparado para explorá-la e atacar sistemas por meio do software.
O próprio grupo CL0P reivindicou a autoria de ciberataques contra diversos governos e empresas, explorando essa vulnerabilidade de software. Algumas das vítimas identificadas pelo grupo incluem funcionários da BBC, da British Airways, da gigante petrolífera Shell, dos governos dos estados americanos de Minnesota e Illinois, e muitas outras organizações.
Link da fonte








Comentário (0)