MOVEit ihlalinin kurbanı oldunuz mu? İşte bilmeniz gerekenler

Dijital verilere bağlı yaşamlarımızda, ağdaki verileri koruma ve bilgilerin güvenliğini sağlama ihtiyacı en büyük önceliktir. MOVEit bu alandaki önde gelen sistemlerden biridir, ancak bir ihlal meydana geldiğinde bununla başa çıkmak için etkili stratejilerin belirlenmesi kritik hale gelir.

MOVEit hackinden etkilenen 62 milyon kişiden biri misiniz? MOVEit saldırısı, Clop grubu fidye yazılımının binlerce kuruluştan elde ettiği ve on milyonlarca dolar elde ettiği 2023'ün en büyük saldırılarından biri.

Peki MOVEit fidye yazılımı saldırısı nedir ve bu kadar çok insanı nasıl etkiledi? Doğrulamak Sahte fidye yazılımı nedir ve bu konuda endişelenmeli misiniz?

MOVEit nedir?

MOVEit, Progress Software tarafından geliştirilen, hassas verilerin kuruluşlar ve kişiler arasında güvenli aktarımını kolaylaştırmak için tasarlanmış güvenli bir dosya aktarım uygulaması ve hizmetidir. MOVEit, işletmeler, devlet kurumları, üniversiteler ve verilerini saklayan ve yöneten herhangi bir kuruluş tarafından kullanılır ve şirketlerin yetkisiz erişime veya ihlallere karşı dosyaları ve bilgileri güvenli bir şekilde aktarmalarına olanak tanır.

Ancak Mayıs 2023'te, Clop Ransomware grubu, veri alışverişi yapmak için MOVEIt kullanan kuruluşların binlerce verisinin güvenliğini ihlal ettiğinden durum artık böyle değildi.

MOVEit ihlali nasıl gerçekleşti?

Kötü şöhretli Clop Ransomware grubu, Mayıs 2023'te MOVEIt uygulamasındaki birkaç sıfır gün saldırısı güvenlik açığından yararlandı.

Soğuk çağrı güvenlik açığı, satıcı veya kamuoyu tarafından bilinmeyen ve bir düzeltme veya yama mevcut olmadan saldırganlar tarafından istismar edilen bir yazılım güvenlik açığıdır. Hotspot güvenlik açıkları özellikle tehlikelidir çünkü satıcının bilgisi olmadan çok uzun bir süre boyunca gizlice kullanılabilirler.

Progress Software sonunda bu güvenlik açıklarını düzeltti ancak artık çok geçti. Bu güvenlik açığı halk ve satıcılar tarafından bilinmese de saldırganlar, verilerini yönetmek ve aktarmak için MOVEit kullanan binlerce kuruluşun verilerine erişti ve bu verileri ele geçirdi.

Clop Ransomware grubu, MOVEit uygulamasında çeşitli SQL enjeksiyon güvenlik açıkları keşfetti ve bu güvenlik açıkları, uygulamanın bir kuruluşun veritabanına erişmesine ve verileri indirip görüntülemesine olanak tanıdı. SQL enjeksiyonu Veritabanı destekli bir uygulamadaki güvenlik açıklarından yararlanarak giriş alanlarına kötü amaçlı SQL kodunun eklendiği bir güvenlik açığı. Yetkisiz kod, veritabanına müdahale ederek hassas bilgileri açığa çıkarabilir veya değiştirebilir.

SQL enjeksiyon güvenlik açıkları CVE-2023–34362, CVE-2023–35036 ve CVE-2023–35708 olarak kayıtlıdır ve sırasıyla 31 Mayıs 2023, 9 Haziran 2023 ve 15 Haziran 2023'te yamalanmıştır. MOVEit'in tüm sürümleri bu güvenlik açıklarına karşı savunmasızdı. Bu güvenlik açığından yararlanıldığında, kimliği doğrulanmamış bir saldırganın bir kuruluşun MOVEIt aktarım veritabanının içeriğine erişmesine olanak tanır. Bu, bir saldırganın veritabanlarını herhangi bir kısıtlama olmaksızın indirebileceği, değiştirebileceği ve hatta silebileceği anlamına gelir.

MOVEit ihlalinin etkisi

göre Emisoft analizleri ve istatistikleri için MOVEit veri ihlaliyle ilgili olarak, 9 Kasım 2023 itibarıyla 2659 kuruluş MOVEit ihlalinden etkilendi ve ağırlıklı olarak Amerika Birleşik Devletleri ve Kanada merkezli kuruluşlarda 67 milyondan fazla kişi etkilendi. Almanya ve Birleşik Krallık.

Pek çok üniversitenin verilerinin bu saldırganlar tarafından çalınması nedeniyle en çok etkilenen sektör eğitim oldu. Bu ihlalden etkilenen eğitim kuruluşları arasında diğer popüler üniversitelerin yanı sıra New York City devlet okulu sistemi, Johns Hopkins Üniversitesi, Alaska Üniversitesi ve Webster Üniversitesi yer alıyor. Bu saldırıdan önemli ölçüde etkilenen diğer sektörler arasında sağlık sektörü, bankalar, finans kurumları ve şirketler yer alıyor.

MOVEit fidye yazılımından etkilenen en tanınmış kuruluşlar arasında BBC, Shell, Siemens Energy, Ernst & Young ve British Airways yer alıyor. Doğrulamak Fidye yazılımları neden üniversiteler için bu kadar büyük bir tehdit?

25 Eylül 2022'de doğum öncesi, yenidoğan ve pediatrik kayıt servisi BORN Ontario, MOVEit ihlali hakkında MOVEit ihlalinden etkilendiğini ortaya koyan bir açıklama yayınladı. Rapora göre MOVEit güvenlik açığı, yetkisiz kötü niyetli üçüncü şahısların, güvenli bir dosya aktarım uygulaması kullanılarak aktarılan BORN Ontario kayıtlarındaki dosyalara erişmesine ve kişisel sağlık bilgilerini kopyalamasına olanak tanıdı.

Yanıt olarak şirket Ontario doğumlu Sistemi derhal izole edin, etkilenen sunucuyu kapatın, bir soruşturma başlatın ve çalınan belirli verilerin ciddiyetini belirlemek için siber güvenlik uzmanlarıyla işbirliği yapın.

Bu kuruluşların çoğu, MOVEit uygulamasını kullandıkları için değil, MOVEit transfer uygulamasını kullanan üçüncü taraf satıcılara sponsor oldukları için saldırıya uğradı ve bu da onların da saldırıya uğramasına yol açtı. Fidye yazılımı ödemeleri ve diğer güvenlik düzeltmeleri nedeniyle milyarlarca dolara mal olan diğer kuruluşlar için de benzer bir durum söz konusu. Doğrulamak Fidye yazılımı hakkında bilmeniz gereken en önemli şeyler.

Sık sorulan sorular

S1. MOVEit nedir ve neden veri koruması için tercih edilen seçeneklerden biridir?

MOVEit, veri aktarımı ve depolaması için yüksek güvenlik sağlamayı amaçlayan bir dosya aktarım ve depolama uygulamasıdır. Hassas bilgilerin tam olarak korunmasını sağlamak için sıkı şifreleme ve dosya aktarımlarının kontrolünü sağlaması gereken şirket ve kuruluşlarda yaygın olarak kullanılır.

Q2. MOVEit kullanıcılarının ihlaller karşısında karşılaşabileceği ortak zorluklar nelerdir?

Kullanıcılar, bilgisayar korsanlığı girişimleri, kimlik avı, şifre kaybetme ve hesap hackleme gibi zorluklarla karşılaşabilir. Güvenlik stratejilerinin güncellenmesi ve bu konulara ilişkin farkındalığın arttırılması, MOVEit'in güvenliğinin arttırılmasında etkili olabilir.

S3. MOVEit sistem güvenliğini artırmak için hangi araçlar ve teknikler kullanılıyor?

Kullanılabilecek araç ve teknolojiler arasında veri şifreleme, dijital imzalama, iki faktörlü kimlik doğrulama ve parola güvenliğinin iyileştirilmesi yer alır. Çözümler her kuruluşun bireysel durumuna ve güvenlik ihtiyaçlarına bağlıdır.

MOVEit ihlalinden etkilendim. Sonra ne?

Halen MOVEit kullanıyorsanız dosyalarınızın ve verilerinizin bu bilgisayar korsanları tarafından çalınmasını önlemek için hemen en son sürüme güncelleyin. İnternet ve onu kullanan uygulamalar maalesef bilgisayar korsanlığına ve fidye yazılımlarına karşı savunmasızdır ve şifrelerinizi düzenli olarak değiştirerek, antivirüs uygulamaları kullanarak ve çok faktörlü kimlik doğrulamayı etkinleştirerek kendinizi ve varlıklarınızı güvende tutmalısınız.

Ancak MOVEit ihlalinin gösterdiği gibi, her şeyi yapabilirsiniz ve bir bilgisayar korsanları ekibi daha önce hiç görülmemiş bir güvenlik açığı bulacaktır. Artık görüntüleyebilirsiniz REvil fidye yazılımı gerçekten et kıtlığına neden oldu mu?

Üst düğmeye git