En 2023, la banda Cl0p exploto una vulnerabilidad de dia cero en el software de transferencia de archivos MOVEit Transfer para robar datos de miles de empresas y organismos en todo el mundo.
Que ocurrio
La falla (CVE-2023-34362), una inyeccion SQL, permitia exfiltrar archivos sin autenticacion. Cl0p la uso de forma masiva antes de que existiera parche, afectando a bancos, aerolineas, universidades y agencias gubernamentales. En lugar de cifrar, el grupo opto por la extorsion basada solo en el robo de datos.
Por que importa
Fue una de las mayores campanas de robo de datos de la historia, con mas de 2.000 organizaciones y decenas de millones de personas afectadas.
Recomendaciones
- Inventariar y parchear con urgencia el software de transferencia de archivos
- Restringir el acceso a las aplicaciones expuestas a internet
- Monitorear la exfiltracion anomala de datos
- Cifrar los datos sensibles en reposo
Fuente: Progress Software y CISA (2023).












Deja una respuesta