¿Ha sido víctima de una infracción de MOVEit? Esto es lo que necesitas saber

En nuestras vidas conectadas a datos digitales, la necesidad de proteger los datos y asegurar la información en la red es una máxima prioridad. MOVEit es uno de los sistemas líderes en este campo, pero cuando ocurre una infracción, resulta fundamental identificar estrategias efectivas para abordarla.

¿Es usted uno de los 62 millones de personas afectadas por el hackeo de MOVEit? El hackeo de MOVEit es uno de los mayores hackeos de 2023, con el ransomware del grupo Clop de miles de organizaciones y generó decenas de millones de dólares.

Entonces, ¿qué es el ataque de ransomware MOVEit y cómo ha afectado a tanta gente? Verificar ¿Qué es el ransomware falso y debería preocuparse por él?

¿Qué es MOVEIt?

MOVEit es una aplicación y servicio de transferencia segura de archivos desarrollado por Progress Software, diseñado para facilitar la transferencia segura de datos confidenciales entre organizaciones e individuos. MOVEit es utilizado por empresas, organizaciones gubernamentales, universidades y cualquier entidad que almacene y administre sus datos, lo que permite a las empresas transferir archivos e información de forma segura para protegerlos de accesos no autorizados o infracciones.

Sin embargo, en mayo de 2023, este ya no era el caso, ya que el grupo Clop Ransomware comprometió miles de datos de organizaciones que utilizaban MOVEIt para intercambiar datos.

¿Cómo ocurrió la infracción de MOVEit?

En mayo de 2023, el famoso grupo Clop Ransomware aprovechó varias vulnerabilidades de ataque de día cero en la aplicación MOVEIt.

Una vulnerabilidad de llamada en frío es una vulnerabilidad de software que ni el proveedor ni el público conocen y que los atacantes explotan antes de que esté disponible una solución o un parche. Las vulnerabilidades de los puntos de acceso son particularmente peligrosas porque pueden explotarse subrepticiamente sin el conocimiento del proveedor durante mucho tiempo.

Progress Software finalmente solucionó estas vulnerabilidades, pero ya era demasiado tarde. Si bien el público y los proveedores no conocían la vulnerabilidad, los atacantes accedieron y comprometieron los datos de miles de organizaciones que utilizaban MOVEit para administrar y transferir sus datos.

El grupo Clop Ransomware descubrió varias vulnerabilidades de inyección SQL en la aplicación MOVEit, lo que le permite acceder a la base de datos de una organización y descargar y ver datos. inyección SQL Una vulnerabilidad en la que se inserta código SQL malicioso en los campos de entrada, explotando las vulnerabilidades en una aplicación respaldada por una base de datos. El código no autorizado puede alterar la base de datos, exponiendo o cambiando potencialmente información confidencial.

Las vulnerabilidades de inyección SQL están registradas como CVE-2023–34362, CVE-2023–35036 y CVE-2023–35708, y se parchearon el 31 de mayo de 2023, el 9 de junio de 2023 y el 15 de junio de 2023, respectivamente. Todas las versiones de MOVEit eran vulnerables a estas vulnerabilidades. Cuando se explota, permite que un atacante no autenticado acceda al contenido de la base de datos de transporte MOVEIt de una organización. Esto significa que un atacante puede descargar, cambiar o incluso eliminar bases de datos sin restricciones.

Impacto de la infracción de MOVEit

Según Para análisis y estadísticas de Emisoft En relación con la violación de datos de MOVEit, al 9 de noviembre de 2023, 2659 organizaciones se vieron afectadas por la violación de MOVEit y más de 67 millones de personas se vieron afectadas en organizaciones con sede principalmente en los Estados Unidos y Canadá. Alemania y el Reino Unido.

La educación es el sector más afectado, ya que estos atacantes robaron datos de muchas universidades. Las organizaciones educativas afectadas por esta infracción incluyen el sistema de escuelas públicas de la ciudad de Nueva York, la Universidad Johns Hopkins, la Universidad de Alaska y la Universidad Webster, entre otras universidades populares. Otros sectores que se vieron significativamente afectados por este hackeo incluyen el sector de la salud, bancos, instituciones financieras y empresas.

Las organizaciones más conocidas afectadas por el ransomware MOVEit incluyen la BBC, Shell, Siemens Energy, Ernst & Young y British Airways. Verificar ¿Por qué el ransomware es una gran amenaza para las universidades?

El 25 de septiembre de 2022, el servicio de registro prenatal, neonatal y pediátrico, BORN Ontario, emitió una declaración sobre la infracción de MOVEit revelando que se vio afectado por la infracción de MOVEit. Según su informe, la vulnerabilidad MOVEit permitió a terceros maliciosos no autorizados acceder a archivos y copiar información de salud personal contenida en los registros de BORN Ontario, que se transfirió mediante una aplicación segura de transferencia de archivos.

En respuesta, la empresa... Nacido en Ontario Aísle inmediatamente el sistema, apague el servidor afectado, inicie una investigación y asóciese con expertos en ciberseguridad para determinar la gravedad de los datos específicos robados.

Muchas de estas organizaciones fueron pirateadas no porque usaran la aplicación MOVEit sino porque patrocinaban a proveedores externos que usaban la aplicación de transferencia MOVEit, lo que llevó a que ellas también fueran pirateadas. Es una situación similar para otras organizaciones, que cuesta miles de millones de dólares en pagos de ransomware y otras correcciones de seguridad. Verificar Lo más importante que debe saber sobre el ransomware.

preguntas comunes

P1. ¿Qué es MOVEit y por qué es una de las opciones preferidas para la protección de datos?

MOVEit es una aplicación de almacenamiento y transferencia de archivos que tiene como objetivo proporcionar alta seguridad para la transferencia y el almacenamiento de datos. Es ampliamente utilizado en empresas y organizaciones que necesitan lograr un estricto cifrado y control de las transferencias de archivos para garantizar una protección completa de la información confidencial.

P2. ¿Cuáles son los desafíos comunes que los usuarios de MOVEit pueden enfrentar ante las infracciones?

Los usuarios pueden enfrentar desafíos como intentos de piratería, phishing, pérdida de contraseñas y piratería de cuentas. Actualizar las estrategias de seguridad y aumentar la conciencia sobre estos temas puede ser eficaz para mejorar la seguridad de MOVEit.

P3. ¿Qué herramientas y técnicas se utilizan para mejorar la seguridad del sistema MOVEit?

Las herramientas y tecnologías que se pueden utilizar incluyen cifrado de datos, firma digital, autenticación de dos factores y mejora de la seguridad de las contraseñas. Las soluciones dependen de la situación individual y las necesidades de seguridad de cada organización.

Me afectó la infracción de MOVEit. ¿Entonces que?

Si todavía usa MOVEit, actualícelo inmediatamente a la última versión para evitar que estos piratas informáticos roben sus archivos y datos. Desafortunadamente, Internet y las aplicaciones que lo utilizan son vulnerables a la piratería informática y al ransomware, y usted debe mantenerse seguro y proteger sus activos cambiando las contraseñas con regularidad, utilizando aplicaciones antivirus y habilitando la autenticación multifactor.

Sin embargo, como muestra la infracción de MOVEit, puedes hacerlo todo y un equipo de piratas informáticos encontrará una vulnerabilidad nunca antes vista. Puedes ver ahora ¿El ransomware REvil realmente causó una escasez de carne?

Ir al botón superior