آسیب‌پذیری MOVEit برای حمله به خطوط هوایی British Airways، BBC و Boots مورد سوء استفاده قرار گرفت

آسیب‌پذیری MOVEit برای حمله به خطوط هوایی British Airways، BBC و Boots مورد سوء استفاده قرار گرفت

گره منبع: 2706697

تایلر کراس تایلر کراس
منتشر شده در: ژوئن 7، 2023
آسیب‌پذیری MOVEit برای حمله به خطوط هوایی British Airways، BBC و Boots مورد سوء استفاده قرار گرفت

حداقل هشت شرکت که از شرکت حقوق و دستمزد ابری، Zellis استفاده می‌کنند، قربانی یک حمله امنیت سایبری شده‌اند - این شرکت‌ها شامل British Airways، BBC، Boots و غیره هستند.

این حمله ممکن است از سوی گروه هکر روسی Cl0p انجام شده باشد، اما هنوز هیچ مدرک مشخصی وجود ندارد که آنها را مرتبط کند. مایکروسافت متوجه شد که روش‌های بهره‌برداری با حملات قبلی Cl0p مطابقت دارد. از نظر تاریخی، این گروه چندین هفته قبل از ارائه نامه باج افزار منتظر می ماند، بنابراین ممکن است به زودی مدارک بیشتری به دست آید.

آسیب‌پذیری که هکرها دستکاری کردند، سرویس انتقال فایل به نام MOVEit Transfer بود، همان سرویسی که اخیراً دولت استان نوا اسکوشیا را قبل از اینکه به عنوان یک موضوع امنیت سایبری جهانی اعلام شود تحت تأثیر قرار داده است.

هر سه شرکت انتشارات خود را در مورد این موضوع منتشر کرده اند.

بریتیش ایرویز نامه ای به هزاران کارمند در بریتانیا که در جریان این حمله قربانی شده اند، منتشر کرد. در این نامه، این شرکت به آنها در مورد حمله و اینکه چه اطلاعاتی ممکن است به سرقت رفته باشد، هشدار می دهد.

بریتیش ایرویز گفت: "((حادثه امنیت سایبری که منجر به افشای اطلاعات شناسایی شخصی (PII) درباره همکاران پرداخت شده از طریق حقوق و دستمزد بریتیش ایرویز در بریتانیا و ایرلند شده است."

ما از نقض اطلاعات در تأمین‌کننده شخص ثالث خود، Zellis، آگاه هستیم و در حال همکاری نزدیک با آنها هستیم زیرا آنها فوراً میزان نقض را بررسی می‌کنند. یکی از نمایندگان Boots می‌گوید: ما امنیت داده‌ها را بسیار جدی می‌گیریم و رویه‌های گزارش‌دهی تعیین‌شده را دنبال می‌کنیم.

«ما مطلع شده‌ایم که یکی از شرکت‌هایی هستیم که تحت تأثیر حادثه امنیت سایبری Zellis هستیم که از طریق یکی از تأمین‌کنندگان شخص ثالث آنها به نام MOVEit رخ داده است. Zellis خدمات پشتیبانی حقوق و دستمزد را به صدها شرکت در بریتانیا ارائه می دهد که ما یکی از آنها هستیم.

اطلاعات دزدیده شده می تواند شامل نام، شماره تلفن، آدرس، اطلاعات محرمانه، اطلاعات بانکی و بیمه، آدرس ایمیل و تاریخ تولد باشد.

با ادامه تحقیقات، جزئیات بیشتری در مورد این داستان در دست است.

تمبر زمان:

بیشتر از کارآگاهان ایمنی