Site icon Kiber.ba

MOVEit Transfer: Povećane prijetnje zbog naglog skeniranja i ciljanja CVE propusta, budite na oprezu

Sistemi MOVEit Transfer suočavaju se sa povećanim prijetnjama usljed naglog rasta skeniranja i ciljanja poznatih ranjivosti. Povećana aktivnost skeniranja usmjerena na MOVEit Transfer sisteme izaziva zabrinutost zbog mogućnosti njihove eksploatacije.

Nedavno je kompanija Progress Software, proizvođač MOVEit Transfer softvera za siguran prenos datoteka, objavila upozorenje o novootkrivenim ranjivostima koje bi mogle omogućiti neovlašteni pristup sistemima. Ovo upozorenje je uslijedilo nakon niza uspješnih napada na organizacije koje su koristile ovaj softver, a koji su izveli kompromitovanje osjetljivih podataka. Napadači su iskoristili ranjivosti u MOVEit Transfer aplikaciji kako bi stekli pristup, a potom šifrovali ili ukrali podatke. Jedna od metoda koju napadači koriste je ciljano slanje phishing e-poruka koje sadrže linkove ili privitke koji, kada se otvore, eksploatišu pronađene slabosti u softveru. Na primjer, nedavni izvještaji ukazuju na to da su napadači iskoristili nedostatak adekvatnog ažuriranja sigurnosnih zakrpa na pojedinim serverima. Ovi serveri su potom postali meta za širenje malvera ili izvođenje daljih napada na osjetljive podatke klijenata.

Stručnjaci za cyber sigurnost savjetuju korisnicima MOVEit Transfer da hitno primijene najnovija sigurnosna ažuriranja i zakrpe koje je Progress Software izdao. Također se preporučuje rigorozno praćenje mrežnog saobraćaja i logova kako bi se na vrijeme uočile sumnjive aktivnosti. Kompanije bi trebale provesti detaljnu reviziju svojih sigurnosnih politika i procedure kako bi osigurale da su svi sistemi pravilno zaštićeni od postojećih i novih prijetnji. Značaj redovnog ažuriranja softvera, snažnih lozinki i implementacije višefaktorske autentifikacije nikada nije bio veći u sprječavanju potencijalnih proboja.

Exit mobile version