In unserem Leben, das mit digitalen Daten verbunden ist, hat die Notwendigkeit, Daten und sichere Informationen im Netzwerk zu schützen, oberste Priorität. MOVEit ist eines der führenden Systeme in diesem Bereich, aber wenn es zu einem Verstoß kommt, ist es von entscheidender Bedeutung, wirksame Strategien für den Umgang damit zu finden.
Gehören Sie zu den 62 Millionen Menschen, die vom MOVEit-Hack betroffen sind? Der MOVEit-Hack ist einer der größten Hacks des Jahres 2023, bei dem die Clop-Gruppe Ransomware von Tausenden von Organisationen einbrachte und Dutzende Millionen Dollar einbrachte.
Was ist also der MOVEit-Ransomware-Angriff und welche Auswirkungen hat er auf so viele Menschen? Verifizieren Was ist gefälschte Ransomware und sollten Sie sich darüber Sorgen machen?

Schnelle Links
Was ist MOVEit?
MOVEit ist eine sichere Dateiübertragungsanwendung und ein von Progress Software entwickelter Dienst, der die sichere Übertragung sensibler Daten zwischen Organisationen und Einzelpersonen erleichtern soll. MOVEit wird von Unternehmen, Regierungsorganisationen, Universitäten und allen Einrichtungen verwendet, die ihre Daten speichern und verwalten, und ermöglicht Unternehmen die sichere Übertragung von Dateien und Informationen, um sie vor unbefugtem Zugriff oder Verstößen zu schützen.
Im Mai 2023 war dies jedoch nicht mehr der Fall, da die Clop Ransomware-Gruppe Tausende von Daten von Organisationen kompromittiert hatte, die MOVEIt zum Datenaustausch nutzten.
Wie kam es zu dem MOVEit-Verstoß?
Im Mai 2023 nutzte die berüchtigte Ransomware-Gruppe Clop mehrere Zero-Day-Angriffslücken in der MOVEIt-App aus.
Bei einer Kaltakquise-Schwachstelle handelt es sich um eine Softwareschwachstelle, die weder dem Anbieter noch der Öffentlichkeit bekannt ist und von Angreifern ausgenutzt wird, bevor ein Fix oder Patch verfügbar ist. Hotspot-Schwachstellen sind besonders gefährlich, da sie über einen sehr langen Zeitraum hinweg ohne Wissen des Anbieters heimlich ausgenutzt werden können.
Progress Software hat diese Schwachstellen schließlich behoben, aber es war bereits zu spät. Obwohl die Schwachstelle der Öffentlichkeit und den Anbietern nicht bekannt war, griffen Angreifer auf die Daten Tausender Organisationen zu und kompromittierten sie, die MOVEit zur Verwaltung und Übertragung ihrer Daten nutzten.

Die Clop Ransomware-Gruppe entdeckte mehrere SQL-Injection-Schwachstellen in der MOVEit-App, die es ihr ermöglichten, auf die Datenbank einer Organisation zuzugreifen und Daten herunterzuladen und anzuzeigen. SQL-Injektion Eine Schwachstelle, bei der bösartiger SQL-Code in Eingabefelder eingefügt wird und Schwachstellen in einer datenbankgestützten Anwendung ausnutzt. Nicht autorisierter Code kann die Datenbank manipulieren und möglicherweise vertrauliche Informationen offenlegen oder ändern.
Die SQL-Injection-Schwachstellen sind als CVE-2023–34362, CVE-2023–35036 und CVE-2023–35708 registriert und wurden am 31. Mai 2023, 9. Juni 2023 bzw. 15. Juni 2023 gepatcht. Alle Versionen von MOVEit waren anfällig für diese Schwachstellen. Wenn es ausgenutzt wird, ermöglicht es einem nicht authentifizierten Angreifer, auf den Inhalt der MOVEIt-Transportdatenbank einer Organisation zuzugreifen. Das bedeutet, dass ein Angreifer ohne Einschränkungen Datenbanken herunterladen, verändern oder sogar löschen kann.
Auswirkungen des MOVEit-Verstoßes
Nach Für Emisoft-Analysen und -Statistiken Im Zusammenhang mit der MOVEit-Datenverletzung waren bis zum 9. November 2023 2659 Organisationen von der MOVEit-Verletzung betroffen, und mehr als 67 Millionen Menschen waren in Organisationen betroffen, die hauptsächlich in den Vereinigten Staaten und Kanada ansässig waren. Deutschland und das Vereinigte Königreich.
Der Bildungssektor ist am stärksten betroffen, da die Daten vieler Universitäten von diesen Angreifern gestohlen wurden. Zu den von diesem Verstoß betroffenen Bildungseinrichtungen gehören unter anderem das öffentliche Schulsystem von New York City, die Johns Hopkins University, die University of Alaska und die Webster University. Weitere Sektoren, die von diesem Hack erheblich betroffen waren, sind der Gesundheitssektor, Banken, Finanzinstitute und Unternehmen.
Zu den bekanntesten Organisationen, die von der MOVEit-Ransomware betroffen sind, gehören BBC, Shell, Siemens Energy, Ernst & Young und British Airways. Verifizieren Warum stellt Ransomware eine so große Bedrohung für Universitäten dar?

Am 25. September 2022 gab der pränatale, neonatale und pädiatrische Registrierungsdienst BORN Ontario eine Erklärung zum MOVEit-Verstoß ab, in der es hieß, dass das Unternehmen von dem MOVEit-Verstoß betroffen sei. Dem Bericht zufolge ermöglichte die MOVEit-Schwachstelle unbefugten böswilligen Dritten den Zugriff auf Dateien und das Kopieren persönlicher Gesundheitsinformationen in den Aufzeichnungen von BORN Ontario, die mithilfe einer sicheren Dateiübertragungsanwendung übertragen wurden.
Als Reaktion darauf ... Geboren in Ontario Stellen Sie das System sofort unter Quarantäne, fahren Sie den betroffenen Server herunter, leiten Sie eine Untersuchung ein und arbeiten Sie mit Cybersicherheitsexperten zusammen, um den Schweregrad der gestohlenen Daten zu ermitteln.
Viele dieser Organisationen wurden nicht gehackt, weil sie die MOVEit-App nutzten, sondern weil sie Drittanbieter sponserten, die die MOVEit-Übertragungs-App nutzten, was dazu führte, dass sie ebenfalls gehackt wurden. Bei anderen Unternehmen ist die Situation ähnlich und kostet Milliarden von Dollar an Ransomware-Zahlungen und anderen Sicherheitskorrekturen. Verifizieren Das Wichtigste, was Sie über Ransomware wissen müssen.
häufige Fragen
Q1. Was ist MOVEit und warum ist es eine der bevorzugten Optionen für den Datenschutz?
MOVEit ist eine Dateiübertragungs- und Speicheranwendung, die eine hohe Sicherheit für die Datenübertragung und -speicherung bieten soll. Es wird häufig in Unternehmen und Organisationen eingesetzt, die eine strenge Verschlüsselung und Kontrolle der Dateiübertragungen benötigen, um einen vollständigen Schutz sensibler Informationen zu gewährleisten.
Q2. Was sind die häufigsten Herausforderungen, mit denen MOVEit-Benutzer angesichts von Verstößen konfrontiert sein können?
Benutzer können mit Herausforderungen wie Hacking-Versuchen, Phishing, Verlust von Passwörtern und Konto-Hacking konfrontiert werden. Die Aktualisierung von Sicherheitsstrategien und die Sensibilisierung für diese Probleme können zur Verbesserung der Sicherheit von MOVEit beitragen.
Q3. Welche Tools und Techniken werden verwendet, um die Sicherheit des MOVEit-Systems zu verbessern?
Zu den einsetzbaren Tools und Technologien gehören Datenverschlüsselung, digitale Signatur, Zwei-Faktor-Authentifizierung und die Verbesserung der Passwortsicherheit. Die Lösungen hängen von der individuellen Situation und den Sicherheitsbedürfnissen jeder Organisation ab.
Ich war von der MOVEit-Verletzung betroffen. Was dann?
Wenn Sie MOVEit noch verwenden, aktualisieren Sie es sofort auf die neueste Version, um zu verhindern, dass Ihre Dateien und Daten von diesen Hackern gestohlen werden. Das Internet und die Anwendungen, die es nutzen, sind leider anfällig für Hackerangriffe und Ransomware. Sie sollten sich und Ihr Vermögen schützen, indem Sie regelmäßig Passwörter ändern, Antivirenanwendungen verwenden und die Multi-Faktor-Authentifizierung aktivieren.
Wie der MOVEit-Verstoß jedoch zeigt, ist alles möglich, und ein Hackerteam wird eine noch nie dagewesene Schwachstelle finden. Sie können es jetzt ansehen Hat die Ransomware REvil wirklich zu Fleischknappheit geführt?










