Утечка
Пост-атаку на кибербезопасность MOVEit привело к превышению количества жертв Cl0p до 600 организаций.
Продолжающая эксплуатация неисправленных инстансов передачи файлов.
CyberBlackmail Intel··6 мин чтения
Продолжающая эксплуатация неоцененных инстансов передачи файлов. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Компании в секторе розничного бизнеса должны проверить правила обнаружения уязвимости sql-injection и validates integrity резервных копий. Ключевые выводы: - Вектор атаки: sql-injection - Серьезность: КРИТИЧЕСКАЯ - Категория: BREAKING_BREACH Предполагаемые действия включают поиск угроз в области идентификации, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CyberBlackmail Intel. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Продолжается эксплуатация непропатченных файлообменников.
Вектор атаки
SQL-инъекция
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора ритейла. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
ритейла
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
