案例库 · 软件与 IT · 运营决策 · 2023
MOVEit 泄露波及 2500 家机构——因为一个文件传输工具有一个零日漏洞
2023 年,MOVEit Transfer 软件中的一个零日漏洞被 Cl0p 勒索软件团伙利用。全球逾 2500 家机构和逾 9000 万人受到影响。
Progress Software · 2023-05
怎么回事
2023 年 5 月,Cl0p 勒索软件团伙利用了 MOVEit Transfer 中的一个零日漏洞,那是 Progress Software 出品的一款托管文件传输软件。这个漏洞让攻击者得以未授权访问全球各机构使用的 MOVEit 服务器。
这场泄露规模巨大:逾 2500 家机构受到影响,包括政府机构、大学、医疗服务提供者和大型企业。逾 9000 万人的个人数据被泄露。这是一次“供应链”泄露:攻击者不是逐个攻破各机构,而是攻破了它们都在用的那款软件。
MOVEit 泄露是 2023 年最大的网络攻击,也是史上影响最深远的供应链攻击之一,与 SolarWinds 并列。这一案例说明,一个广泛使用的基础设施工具中的单一漏洞,如何能同时危及数千家机构;也说明现代企业的攻击面,远远超出它自己的网络,延伸到它使用的每一个供应商和工具。
为什么会这样
- MOVEit Transfer 中的一个零日漏洞被 Cl0p 勒索软件团伙利用。
- 全球逾 2500 家机构和逾 9000 万人受到影响。
- 这是一次供应链泄露:一个工具危及了数千家机构。
- 这场泄露是 2023 年最大的网络攻击。
代价逾 2500 家机构;逾 9000 万人;全球性泄露灾难级
教训
现代企业的攻击面,是它使用的每一个工具和供应商。MOVEit 只是一个工具;一个零日漏洞危及了 2500 家机构。供应链安全是你自己的问题。
后来呢
Progress Software 修补了这个漏洞。Cl0p 团伙成为国际执法部门的目标。这一案例促使各机构审视自己的供应链安全,并为第三方工具采用零信任架构。
资料来源
- MOVEit data breach — Wikipedia
- CISA/FBI advisory AA23-158A, 7 June 2023 — #StopRansomware: CL0P Ransomware Gang Exploits CVE-2023-34362 MOVEit Vulnerability (zero-day SQL injection in Progress Software's MOVEit Transfer)
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。