Datos de Ofcom robados en ciberataque MOVEit

Ofcom ha revelado que se encuentra entre las organizaciones afectadas por Clop, una pandilla de ciberdelincuencia de habla rusa, después de que explotó una vulnerabilidad de inyección SQL en el servicio MOVEit Transfer de Progress Software.

Ofcom confirmó hoy que una “cantidad limitada” de información sobre las empresas que regula, parte de la cual es confidencial, junto con los datos personales de 412 de sus empleados, se descargó en el ataque.

“La seguridad de la información personal sensible y comercialmente sensible proporcionada a Ofcom se toma muy en serio”, Un portavoz de Ofcom dijo.

“Hemos tomado medidas inmediatas para evitar un mayor uso del servicio MOVEit y para implementar las medidas de seguridad recomendadas. También alertamos rápidamente a todas las empresas reguladas por Ofcom afectadas y continuamos brindando apoyo y asistencia a nuestros colegas.

“Ningún sistema de Ofcom se vio comprometido durante el ataque”, agregaron.

NordVPN El director de tecnología, Marigos Pridis, comentó: “El robo de datos personales y de la empresa justo debajo de las narices del regulador de medios del Reino Unido sería otra ventaja para los ciberdelincuentes detrás del ataque de MOVEit.

“La magnitud del ataque y las víctimas de alto perfil como la BBC, British Airways y ahora Ofcom sugieren que esto fue planeado meticulosamente…

“El robo de datos personales y de la empresa bajo las narices del regulador de medios del Reino Unido sería otra pluma en el sombrero para los ciberdelincuentes detrás del hackeo de MOVEit”.

Marigos Bridis, NordVPN

Bridis agregó: “Este gran robo de datos elevará el nivel para los atacantes en el competitivo mercado de ransomware de alquiler que existe en la dark web. También muestra la amenaza constante de los ataques a la cadena de suministro en el Reino Unido, con piratas informáticos oportunistas que buscan secuestrar servicios de terceros como vía para desembarcar peces gordos.” En el futuro”.

A medida que el reloj se acerca a la fecha límite de Clop para que las víctimas se comuniquen con él, para que no encuentren sus datos filtrados en línea, continúan surgiendo detalles de más víctimas.

El Director de Servicios de Salud de Irlanda (HSE), que fue víctima de un gran ataque de ransomware por parte del sindicato de delitos cibernéticos Conte, se encuentra entre los Para detectar una brecha después de un ataque.

Al igual que otras víctimas, HSE se vio comprometida en un ataque a la cadena de suministro a través de los sistemas de un proveedor de servicios externo que utilizó MOVEit Transfer, en este caso, la empresa de servicios profesionales EY.

Los problemas de progresión del programa continúan

Antes del fin de semana, Progress Software, la empresa detrás de MOVEit, reveló otra vulnerabilidad en el producto, expuesta con la ayuda de investigadores externos, que podría tener un efecto similar.

El 9 de junio se lanzó un parche para esta vulnerabilidad. Transferir usuarios Más detalles sobre la vulnerabilidad se pueden encontrar aquí.

In conclusion, this film has captivated audiences with its mesmerizing storytelling, compelling performances, and stunning visuals. It has transported us to worlds both familiar and unknown, evoking a range of emotions that have left a lasting impact. The director’s artistic vision and the collaborative efforts of the cast and crew have brought this story to life in a truly extraordinary way. From the gripping plot twists to the heartfelt moments of connection, this film has reminded us of the power of cinema to inspire, entertain, and provoke thought.

Whether you’re a fan of the genre or simply a lover of great storytelling , this film is not to be missed. It’s a testament to the magic of filmmaking and serves as a reminder of the profound impact that movies can have on our lives. So grab your popcorn, sit back, and immerse yourself in this cinematic masterpiece.

Source_by_techbinlive.com

See also  Un mes después de MOVEit: nuevas vulnerabilidades descubiertas a medida que se revelan los nombres de más víctimas

About Adminus

Check Also

2023 may have seen highest ransomware ‘body count’ yet

The volume of ransomware and other cyber extortion attacks may have dwindled in 2022 …

Leave a Reply

Your email address will not be published. Required fields are marked *