CL0P обяви над 100 жертви чрез уязвимостта на GoAnywhere

Поредната уязвимост е нулев ден, който е причина за пробив в над 100 организации. Е, уязвимостта не е отговорна. Групата за рансъмуер CL0P използваше уязвимостта – CVE-2023-0996. Всичко започна през февруари, когато имаше потвърдени съобщения, че CL0P експлоатира уязвимостта и е отговорна за много пробиви, по-точно 130. Въпреки това през март, а дори и днес, групата CL0P продължава да добавя предполагаеми жертви с висока скорост. Въз основа на страницата за твърдения и изнудвания на CL0P броят на пробитите организации е доста над 200, което е само от публично съобщените твърдения за изнудвания. Някои от публикуваните изнудвания през последния месец включват Bissell, City of Toronto, Hitachi, Procter & Gamble, Rubrik и Virgin.

CVE-2023-0996 е уязвимост в решението Managed File Transfer (MFT) на GoAnywhere. GoAnywhere MFT е продукт от портфолиото за киберсигурност на Fortra. Ако не знаете коя е Fortra, тя има и друг добре познат продукт, наречен Cobalt Strike – често използван инструмент за емулация на заплахи, използван както от тестери на проникване, така и от злонамерени хакери. Това е забележително, защото е известно, че CL0P използва Cobalt Strike за своите хакерски усилия. И така, CL0P е използвал продукт на Fortra, за да експлоатира друг продукт на Fortra.

Уязвимостта позволява на нападателите да получат отдалечено изпълнение на код (RCE) от открити административни конзоли. NIST описва експлойта нулев ден: „Fortra (бивш, HelpSystems) GoAnywhere MFT страда от уязвимост при инжектиране на команда преди удостоверяване в License Response Servlet поради десериализиране на произволен обект, контролиран от атакуващия. Този проблем е поправен във версия 7.1.2.“ Също така, въз основа на честотата на атаките, някои смятат, че групата CL0P ги е автоматизирала. Добре написаният технически преглед, който можете да намерите тук, го описва в достатъчна степен.

Източник: secplicity.org

Подобни публикации

4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
1 декември 2023

Енергийни смущения, свързани с киберсигурността

Експерти по сигурността предупреждават, че операторите на петролни ...
30 ноември 2023

Microsoft започва тестване на новата функция за...

Microsoft започна да тества нова функция на Windows 11 Energy Saver...
Бъдете социални
Още по темата
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
30/11/2023

Разновидност на рансъмуера ...

„Вариант на криптиращ  софтуер от типа...
Последно добавени
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
03/12/2023

Свалянето на Qakbot: Смекча...

Министерството на правосъдието на САЩ и...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!