تم استغلال ثغرة MOVEit لمهاجمة الخطوط الجوية البريطانية ، بي بي سي ، وبوتس

تم استغلال ثغرة MOVEit لمهاجمة الخطوط الجوية البريطانية ، بي بي سي ، وبوتس

عقدة المصدر: 2706697

تايلر كروس تايلر كروس
نشرت في: 7 حزيران، 2023
تم استغلال ثغرة MOVEit لمهاجمة الخطوط الجوية البريطانية ، بي بي سي ، وبوتس

وقعت ثماني شركات على الأقل تستخدم شركة كشوف المرتبات السحابية ، Zellis ، ضحية لهجوم الأمن السيبراني - وتشمل هذه الشركات الخطوط الجوية البريطانية ، وبي بي سي ، وبوتس ، وأكثر من ذلك.

قد يكون الهجوم من مجموعة القراصنة الروسية Cl0p ، لكن لا يوجد دليل ملموس يربطهم حتى الآن. ومع ذلك ، وجدت Microsoft أن أساليب الاستغلال تتطابق بشكل وثيق مع هجمات Cl0p السابقة. من الناحية التاريخية ، تنتظر المجموعة عدة أسابيع قبل تسليم خطاب فدية ، لذلك قد يتم الحصول على المزيد من الأدلة قريبًا.

كانت نقطة الضعف التي تلاعب بها المتسللون هي خدمة نقل الملفات المسماة MOVEit Transfer ، وهي نفس الخدمة التي أثرت مؤخرًا على حكومة مقاطعة نوفا سكوشا قبل الإعلان عن كونها مشكلة عالمية في مجال الأمن السيبراني.

أصدرت جميع الشركات الثلاث إصداراتها الخاصة حول هذه القضية.

أصدرت شركة الخطوط الجوية البريطانية رسالة إلى آلاف الموظفين في المملكة المتحدة الذين وقعوا ضحايا خلال الهجوم. في الخطاب ، تحذرهم الشركة من الهجوم والبيانات التي قد تكون مسروقة.

وقالت شركة الخطوط الجوية البريطانية: "(حادث) الأمن السيبراني الذي أدى إلى الكشف عن معلومات التعريف الشخصية (PII) حول الزملاء الذين تم دفع رواتبهم من خلال كشوف رواتب الخطوط الجوية البريطانية في المملكة المتحدة وأيرلندا".

"نحن على علم بخرق البيانات في مورد الطرف الثالث Zellis ، ونعمل عن كثب معهم حيث يحققون على وجه السرعة في مدى الانتهاك. يقول أحد ممثلي شركة Boots ، إننا نأخذ أمان البيانات على محمل الجد ونتبع إجراءات إعداد التقارير المعمول بها.

"لقد تم إبلاغنا بأننا إحدى الشركات التي تأثرت بحادث الأمن السيبراني لشركة Zellis والذي وقع عبر أحد مورديها الخارجيين المسمى MOVEit. تقدم Zellis خدمات دعم كشوف المرتبات لمئات الشركات في المملكة المتحدة ، ونحن واحد منها ، "صرح Zellis في رسالته.

يمكن أن تتضمن المعلومات المسروقة الأسماء وأرقام الهواتف والعناوين والمعلومات السرية والمعلومات المصرفية والتأمين وعناوين البريد الإلكتروني وتواريخ الميلاد.

المزيد من التفاصيل لا تزال تظهر حول القصة مع استمرار التحقيقات.

الطابع الزمني:

اكثر من مباحث السلامة