Kerentanan MOVEit Dieksploitasi Untuk Menyerang British Airways, BBC, dan Boots

Kerentanan MOVEit Dieksploitasi Untuk Menyerang British Airways, BBC, dan Boots

Node Sumber: 2706697

Tyler Cross Tyler Cross
Diterbitkan: Juni 7, 2023
Kerentanan MOVEit Dieksploitasi Untuk Menyerang British Airways, BBC, dan Boots

Setidaknya delapan perusahaan yang menggunakan perusahaan penggajian cloud, Zellis, telah menjadi korban serangan keamanan siber — perusahaan-perusahaan ini termasuk British Airways, BBC, Boots, dan banyak lagi.

Serangan itu mungkin berasal dari kelompok peretas Rusia Cl0p, tetapi belum ada bukti nyata yang menghubungkan mereka. Yang mengatakan, Microsoft menemukan bahwa metode eksploitasi sangat cocok dengan serangan Cl0p sebelumnya. Secara historis, grup tersebut menunggu beberapa minggu sebelum mengirimkan surat ransomware, sehingga lebih banyak bukti dapat segera diperoleh.

Kerentanan yang dimanipulasi oleh para peretas adalah layanan transfer file yang disebut MOVEit Transfer, layanan yang sama yang baru-baru ini memengaruhi pemerintah provinsi Nova Scotia sebelum dinyatakan sebagai masalah keamanan siber global.

Ketiga perusahaan telah mengeluarkan rilis mereka sendiri tentang masalah ini.

British Airways merilis surat kepada ribuan karyawan di Inggris yang menjadi korban dalam serangan itu. Dalam surat tersebut, perusahaan memperingatkan mereka tentang serangan tersebut dan data apa yang mungkin telah dicuri.

"(Insiden) keamanan siber yang mengarah pada pengungkapan informasi identitas pribadi (PII) tentang rekan kerja yang dibayar melalui daftar gaji British Airways di Inggris dan Irlandia," kata British Airways.

“Kami mengetahui adanya pelanggaran data di pemasok pihak ketiga kami, Zellis, dan bekerja sama dengan mereka karena mereka segera menyelidiki sejauh mana pelanggaran tersebut. Kami menjaga keamanan data dengan sangat serius dan mengikuti prosedur pelaporan yang ditetapkan,” kata perwakilan Boots.

“Kami telah diberi tahu bahwa kami adalah salah satu perusahaan yang terkena dampak insiden keamanan siber Zellis yang terjadi melalui salah satu pemasok pihak ketiga mereka yang disebut MOVEit. Zellis memberikan layanan dukungan penggajian kepada ratusan perusahaan di Inggris, di mana kami adalah salah satunya,” tulis Zellis dalam suratnya.

Informasi yang dicuri dapat mencakup nama, nomor telepon, alamat, informasi rahasia, informasi perbankan dan asuransi, alamat email, dan tanggal lahir.

Rincian lebih lanjut masih keluar tentang cerita saat investigasi berlanjut.

Stempel Waktu:

Lebih dari Detektif Keamanan