In ons leven dat verbonden is met digitale gegevens, is de noodzaak om gegevens te beschermen en informatie op het netwerk te beveiligen een topprioriteit. MOVEit is een van de toonaangevende systemen op dit gebied, maar wanneer zich een inbreuk voordoet, wordt het van cruciaal belang om effectieve strategieën te identificeren om hiermee om te gaan.
Bent u een van de 62 miljoen mensen die getroffen zijn door de MOVEit-hack? De MOVEit-hack is een van de grootste hacks van 2023, waarbij de ransomware van de Clop-groep duizenden organisaties heeft gehackt en tientallen miljoenen dollars heeft opgebracht.
Wat is de MOVEit-ransomware-aanval en welke gevolgen heeft deze voor zoveel mensen? Verifiëren Wat is nep-ransomware en moet je je er zorgen over maken?

Snelle links
Wat is MOVEit?
MOVEit is een veilige applicatie en service voor bestandsoverdracht ontwikkeld door Progress Software, ontworpen om de veilige overdracht van gevoelige gegevens tussen organisaties en individuen te vergemakkelijken. MOVEit wordt gebruikt door bedrijven, overheidsorganisaties, universiteiten en elke entiteit die hun gegevens opslaat en beheert, waardoor bedrijven veilig bestanden en informatie kunnen overbrengen om ze te beschermen tegen ongeoorloofde toegang of inbreuken.
In mei 2023 was dit echter niet langer het geval toen de Clop Ransomware-groep duizenden gegevens in gevaar bracht van organisaties die MOVEIt gebruikten om gegevens uit te wisselen.
Hoe gebeurde de MOVEit-inbreuk?
In mei 2023 maakte de beruchte Clop Ransomware-groep misbruik van verschillende zero-day-aanvalkwetsbaarheden in de MOVEIt-app.
Een cold call-kwetsbaarheid is een softwarekwetsbaarheid die niet bekend is bij de leverancier of het publiek en die door aanvallers wordt uitgebuit voordat er een oplossing of patch beschikbaar is. Kwetsbaarheden in hotspots zijn bijzonder gevaarlijk omdat ze gedurende zeer lange tijd heimelijk kunnen worden uitgebuit zonder medeweten van de leverancier.
Progress Software heeft deze kwetsbaarheden uiteindelijk gepatcht, maar het was al te laat. Hoewel de kwetsbaarheid niet bekend was bij het publiek en de leveranciers, hebben aanvallers toegang gekregen tot de gegevens van duizenden organisaties die MOVEit gebruikten om hun gegevens te beheren en over te dragen.

De Clop Ransomware-groep ontdekte verschillende kwetsbaarheden voor SQL-injectie in de MOVEit-app, waardoor deze toegang kreeg tot de database van een organisatie en gegevens kon downloaden en bekijken. SQL injectie Een kwetsbaarheid waarbij kwaadaardige SQL-code in invoervelden wordt ingevoegd, waardoor misbruik wordt gemaakt van kwetsbaarheden in een database-gebaseerde applicatie. Ongeautoriseerde code kan met de database knoeien, waardoor mogelijk gevoelige informatie openbaar wordt gemaakt of gewijzigd.
De kwetsbaarheden voor SQL-injectie zijn geregistreerd als CVE-2023–34362, CVE-2023–35036 en CVE-2023–35708 en zijn respectievelijk op 31 mei 2023, 9 juni 2023 en 15 juni 2023 gepatcht. Alle versies van MOVEit waren kwetsbaar voor deze kwetsbaarheden. Wanneer er misbruik van wordt gemaakt, kan een niet-geverifieerde aanvaller toegang krijgen tot de inhoud van de MOVEIt-transportdatabase van een organisatie. Dit betekent dat een aanvaller databases zonder enige beperking kan downloaden, wijzigen of zelfs verwijderen.
Impact van de MOVEit-inbreuk
Volgens Voor analyses en statistieken van Emisoft In verband met het datalek in MOVEit werden op 9 november 2023 2659 organisaties getroffen door het datalek in MOVEit, en werden meer dan 67 miljoen mensen getroffen in organisaties die voornamelijk in de Verenigde Staten en Canada gevestigd waren. Duitsland en Groot-Brittannië.
Het onderwijs is de zwaarst getroffen sector, omdat de gegevens van veel universiteiten door deze aanvallers zijn gestolen. Onderwijsorganisaties die door deze inbreuk worden getroffen, zijn onder meer het openbare schoolsysteem van New York City, de Johns Hopkins University, de University of Alaska en Webster University, naast andere populaire universiteiten. Andere sectoren die aanzienlijk door deze hack zijn getroffen, zijn onder meer de gezondheidszorg, banken, financiële instellingen en bedrijven.
De bekendste organisaties die getroffen zijn door de MOVEit-ransomware zijn de BBC, Shell, Siemens Energy, Ernst & Young en British Airways. Verifiëren Waarom is ransomware een grote bedreiging voor universiteiten?

Op 25 september 2022 heeft de prenatale, neonatale en pediatrische registratiedienst, BORN Ontario, een verklaring afgegeven over de MOVEit-inbreuk, waaruit bleek dat deze werd getroffen door de MOVEit-inbreuk. Volgens het rapport stelde de MOVEit-kwetsbaarheid ongeautoriseerde kwaadwillende derden in staat toegang te krijgen tot bestanden en persoonlijke gezondheidsinformatie in de BORN Ontario-records te kopiëren, die werd overgedragen met behulp van een veilige applicatie voor bestandsoverdracht.
Als reactie hierop heeft het bedrijf Geboren Ontario Isoleer het systeem onmiddellijk, schakel de getroffen server uit, start een onderzoek en werk samen met cyberbeveiligingsexperts om de ernst van de specifieke gestolen gegevens vast te stellen.
Veel van deze organisaties zijn niet gehackt omdat ze de MOVEit-app gebruikten, maar omdat ze externe leveranciers sponsorden die de MOVEit-overdrachtsapp gebruikten, wat ertoe leidde dat zij ook werden gehackt. Voor andere organisaties geldt een vergelijkbare situatie, die miljarden dollars aan ransomware-betalingen en andere beveiligingsoplossingen kost. Verifiëren De belangrijkste dingen die u moet weten over ransomware.
veelgestelde vragen
Q1. Wat is MOVEit en waarom is het een van de voorkeursopties voor gegevensbescherming?
MOVEit is een applicatie voor bestandsoverdracht en -opslag die tot doel heeft een hoge beveiliging te bieden voor gegevensoverdracht en -opslag. Het wordt veel gebruikt in bedrijven en organisaties die strikte codering en controle van bestandsoverdrachten moeten realiseren om volledige bescherming van gevoelige informatie te garanderen.
Vraag 2. Wat zijn de meest voorkomende uitdagingen waarmee MOVEit-gebruikers te maken kunnen krijgen bij inbreuken?
Gebruikers kunnen te maken krijgen met uitdagingen zoals hackpogingen, phishing, het verliezen van wachtwoorden en het hacken van accounts. Het bijwerken van beveiligingsstrategieën en het vergroten van het bewustzijn over deze kwesties kan effectief zijn bij het verbeteren van de beveiliging van MOVEit.
Q3. Welke tools en technieken worden gebruikt om de MOVEit-systeembeveiliging te verbeteren?
Hulpmiddelen en technologieën die kunnen worden gebruikt, zijn onder meer gegevensversleuteling, digitale ondertekening, tweefactorauthenticatie en het verbeteren van de wachtwoordbeveiliging. Oplossingen zijn afhankelijk van de individuele situatie en beveiligingsbehoeften van elke organisatie.
Ik werd getroffen door de MOVEit-inbreuk. Wat dan?
Als u MOVEit nog steeds gebruikt, update deze dan onmiddellijk naar de nieuwste versie om te voorkomen dat uw bestanden en gegevens door deze hackers worden gestolen. Het internet en de applicaties die er gebruik van maken zijn helaas kwetsbaar voor hacking en ransomware, en u moet uzelf en uw bezittingen veilig houden door regelmatig wachtwoorden te wijzigen, antivirusapplicaties te gebruiken en multi-factor authenticatie in te schakelen.
Maar zoals de MOVEit-inbraak laat zien, kun je het allemaal, en een team van hackers zal een kwetsbaarheid vinden die nog nooit eerder is gezien. Je kunt nu bekijken Heeft REvil ransomware echt een vleestekort veroorzaakt?










