Site icon Kiber.ba

MOVEit Transfer suočava se sa povećanim prijetnjama uslijed porasta skeniranja i ciljanja CVE propusta, hitno primijeniti zakrpe

Porast aktivnosti skeniranja usmjerenih na MOVEit Transfer sisteme podiže zabrinutost zbog moguće eksploatacije. Regulatorna tijela su izdala upozorenja o potencijalnom novom talasu eksploatacije MOVEit Transfer, nakon što su otkrili značajan porast skeniranja usmjerenog na identifikaciju ranjivih sistema. Ove aktivnosti nadzora, koje su primijetili bezbjednosni analitičari, ukazuju na to da bi napadači mogli pripremati novi val napada na organizacije koje još uvijek koriste ovaj softver za prijenos datoteka.

MOVEit Transfer, alat za upravljanje prijenosom datoteka koji koriste brojne organizacije širom svijeta, već je bio meta masovnih napada u prošlosti. Posebno se ističu napadi povezani sa iskorištavanjem ranjivosti poznate kao CVE-2023-34362, koja je omogućila neovlašteni pristup i krađu podataka iz pogođenih sistema. Nakon otkrića te ranjivosti, uslijedile su nove, koje su dodatno ugrozile sigurnost korisnika.

Trenutni porast skeniranja sugerira da bi napadači mogli ciljati one sisteme koji nisu pravovremeno ažurirani i zakrpani, te stoga i dalje posjeduju ranjivosti. Kompanije i organizacije koje koriste MOVEit Transfer moraju hitno provjeriti svoje sisteme, primijeniti sve dostupne sigurnosne zakrpe i ažuriranja te procijeniti rizik od potencijalnih prijetnji. Potrebno je uvesti dodatne mjere nadzora kako bi se detektovale sumnjive aktivnosti i osigurao integritet sistema. Upozorenje naglašava kritičnu potrebu za stalnom budnošću i proaktivnim pristupom u upravljanju sajber sigurnošću, posebno imajući u vidu da napadači neprestano traže nove načine za iskorištavanje poznatih i neotkrivenih slabosti u softverskim rješenjima.

Exit mobile version