返回档案库

案例库 · 软件与 IT · 运营决策 · 2023

MOVEit 泄露波及 2500 家机构——因为一个文件传输工具有一个零日漏洞

2023 年,MOVEit Transfer 软件中的一个零日漏洞被 Cl0p 勒索软件团伙利用。全球逾 2500 家机构和逾 9000 万人受到影响。

Progress Software · 2023-05

怎么回事

2023 年 5 月,Cl0p 勒索软件团伙利用了 MOVEit Transfer 中的一个零日漏洞,那是 Progress Software 出品的一款托管文件传输软件。这个漏洞让攻击者得以未授权访问全球各机构使用的 MOVEit 服务器。

这场泄露规模巨大:逾 2500 家机构受到影响,包括政府机构、大学、医疗服务提供者和大型企业。逾 9000 万人的个人数据被泄露。这是一次“供应链”泄露:攻击者不是逐个攻破各机构,而是攻破了它们都在用的那款软件。

MOVEit 泄露是 2023 年最大的网络攻击,也是史上影响最深远的供应链攻击之一,与 SolarWinds 并列。这一案例说明,一个广泛使用的基础设施工具中的单一漏洞,如何能同时危及数千家机构;也说明现代企业的攻击面,远远超出它自己的网络,延伸到它使用的每一个供应商和工具。

为什么会这样

  • MOVEit Transfer 中的一个零日漏洞被 Cl0p 勒索软件团伙利用。
  • 全球逾 2500 家机构和逾 9000 万人受到影响。
  • 这是一次供应链泄露:一个工具危及了数千家机构。
  • 这场泄露是 2023 年最大的网络攻击。
代价逾 2500 家机构;逾 9000 万人;全球性泄露灾难级

教训

现代企业的攻击面,是它使用的每一个工具和供应商。MOVEit 只是一个工具;一个零日漏洞危及了 2500 家机构。供应链安全是你自己的问题。

后来呢

Progress Software 修补了这个漏洞。Cl0p 团伙成为国际执法部门的目标。这一案例促使各机构审视自己的供应链安全,并为第三方工具采用零信任架构。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →