Neowin'e göre, raporda siber saldırının MOVEit yazılım programındaki bir güvenlik açığını hedef aldığı belirtiliyor. CISA Genel Müdür Yardımcısı Eric Goldstein, MOVEit yazılımlarındaki bir güvenlik açığı nedeniyle sistemleri tehlikeye giren çeşitli federal kurumlara destek sağladıklarını ve kurumun etkinin anlaşılması ve zamanında çözüm sağlanması için acil olarak çalıştığını doğruladı.
Hackerlar MOVEit yazılımındaki bir güvenlik açığını hedef aldı.
Bugüne kadar CISA'dan bu siber saldırıdan hangi ABD hükümet kurumlarının etkilendiğine dair resmi bir açıklama yapılmadı. Ayrıca, hassas ABD hükümet dosyalarının tehlikeye girip girmediğine dair de herhangi bir bilgi bulunmuyor. CISA Direktörü Jen Easterly, NBC News'e yaptığı açıklamada, saldırıdan sorumlu bilgisayar korsanlarının "ünlü bir fidye yazılımı grubu" olduğunu söyledi.
Birçok uzman, saldırıların Rusya merkezli bir hacker grubu olan CL0P'tan kaynaklandığına inanıyor. FBI ve CISA, grubun MOVEIt'te bir güvenlik açığı keşfettiğini ve bu açığı kullanarak sistemlere saldırmaya hazır olduğunu iddia etmesinin ardından geçen hafta CL0P hakkında bir uyarı yayınladı.
CL0P, bu yazılım güvenlik açığını kullanarak çeşitli hükümetlere ve işletmelere yönelik siber saldırıların sorumluluğunu üstlendi. Grubun tespit ettiği mağdurlar arasında BBC çalışanları, British Airways, petrol devi Shell, ABD'nin Minnesota ve Illinois eyaletlerinin hükümetleri ve birçok diğer kuruluş yer alıyor.
[reklam_2]
Kaynak bağlantısı








Yorum (0)