MOVEit: el zero-day que Cl0p exploto para robar datos de miles de organizaciones

MOVEit: el zero-day que Cl0p exploto para robar datos de miles de organizaciones

En 2023, la banda Cl0p exploto una vulnerabilidad de dia cero en el software de transferencia de archivos MOVEit Transfer para robar datos de miles de empresas y organismos en todo el mundo.

Que ocurrio

La falla (CVE-2023-34362), una inyeccion SQL, permitia exfiltrar archivos sin autenticacion. Cl0p la uso de forma masiva antes de que existiera parche, afectando a bancos, aerolineas, universidades y agencias gubernamentales. En lugar de cifrar, el grupo opto por la extorsion basada solo en el robo de datos.

Por que importa

Fue una de las mayores campanas de robo de datos de la historia, con mas de 2.000 organizaciones y decenas de millones de personas afectadas.

Recomendaciones

  • Inventariar y parchear con urgencia el software de transferencia de archivos
  • Restringir el acceso a las aplicaciones expuestas a internet
  • Monitorear la exfiltracion anomala de datos
  • Cifrar los datos sensibles en reposo

Fuente: Progress Software y CISA (2023).

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *