Enligt Neowin anger rapporten att cyberattacken riktade sig mot en sårbarhet i MOVEit-programvaran. CISA:s biträdande chef Eric Goldstein sa att de ger stöd till flera federala myndigheter vars system komprometterades genom en sårbarhet i deras MOVEit-programvara, och bekräftade att myndigheten arbetar snabbt för att förstå effekterna och säkerställa snabb åtgärd.
Hackarna riktade in sig på en sårbarhet i MOVEit-programvaran.
Hittills har det inte kommit någon officiell kommentar från CISA om vilka amerikanska myndigheter som drabbades av denna cyberattack. Dessutom finns det ingen information som indikerar om känsliga amerikanska myndighetsdokument komprometterades. CISA-chefen Jen Easterly berättade bara för NBC News att hackarna som var ansvariga för attacken var "en ökänd ransomware-grupp".
Många experter tror att attackerna kom från CL0P – en hackergrupp baserad i Ryssland. FBI och CISA utfärdade en varning om CL0P förra veckan efter att gruppen hävdade att de hade upptäckt en sårbarhet i MOVEIt och var beredd att utnyttja den för att attackera system via programvaran.
CL0P tog själva på sig ansvaret för cyberattacker mot flera regeringar och företag genom att utnyttja denna sårbarhet i programvaran. Några av de offer som identifierats av gruppen inkluderar BBC-anställda, British Airways, oljejätten Shell, regeringarna i de amerikanska delstaterna Minnesota och Illinois, och många andra organisationer.
[annons_2]
Källänk








Kommentar (0)