Shutterfly, klop fidye yazılımı saldırısının müşteri verilerini etkilemediğini söylüyor

3 yıl önce

Çevrimiçi perakende ve fotoğraf üretim platformu olan Shutterfly, Clop fidye yazılımının vurduğu en son kurbanlar arasında.

Son birkaç ay boyunca, Clop Ransomware Gang, yüzlerce şirketi verilerini çalmak ve onlara karşı gasp denemek için MoveIT dosya aktarım yardımcı programındaki bir güvenlik açığından yararlanıyor.

Shutterfly, Shutterfly.com, BorrowLenss, GrooveBook, Snapfish ve Lifetouch dahil olmak üzere çeşitli markalar aracılığıyla tüketicilere, işletmeye ve eğitime fotoğrafçılıkla ilgili hizmetler sunmaktadır.

Fidye yazılımı saldırıları sırasında, tehdit aktörleri kurumsal bir ağa erişecek ve sistem boyunca yayılırken veri ve dosyaları çalacaklar. Bir Windows etki alanı denetleyicisine eriştikten ve tüm değerli verileri topladıktan sonra, tüm ağ cihazlarını şifrelemek için fidye yazılımlarını dağıtırlar.

Bu hafta, Clop Fidye yazılımı Ganger'in adını veri sızıntı sitesinde yayınladı, büyük ölçüde CVE-2023-34362 olarak izlenen MOVEIT SQL enjeksiyon güvenlik açığı aracılığıyla hedeflediği diğer şirketler arasında.

"Shutterfly, Moveit güvenlik açığından etkilenen birçok şirketten biri olduğunu doğrulayabilir. Shutterfly'nin Enterprise İş Birimi, Shutterfly Business Solutions (SBS), bazı işlemleri için Moveit platformunu kullandı."

"Haziran ayı başlarında güvenlik açığının öğrenildikten sonra, şirket hızla harekete geçti, ilgili sistemleri çevrimdışı aldı, MoveT tarafından sağlanan yamaları uyguladı ve önde gelen adli firmaların yardımıyla belirli sistemlerin adli tıp incelemesine başladı."

Şirket, fidye talebinin ne kadar olduğu hakkında yorum yapmadı, ancak müşteri ve çalışan verilerinin güvenli olduğunu belirtiyor.

"Önde gelen bir üçüncü taraf adli tıp firmasının yardımıyla kapsamlı bir soruşturmadan sonra, herhangi bir Shutterfly.com, Snapfish, Liffish, Noonflower Tüketici verilerinin veya herhangi bir çalışan bilgisinin Moveit güvenlik açığından etkilendiğine dair hiçbir belirti yok."

Mart 2022'de Shutterfly, Aralık 2021'de meydana gelen bir Conti fidye yazılımı saldırısının vurulduğunu açıkladı. Bu saldırı sırasında, Conti'nin Shutterfly'ye ait 4.000'den fazla cihaz ve 120 VMware ESXI sunucusunu şifrelediği bir kaynak bilgilendirdi.

Haziran ayında Clop, BleepingComputer'a bu kusurdan yararlanarak, Clop'un Moveit hacking çılgınlığında ihlal edildiğini açıklayan önemli sayıda kuruluştan belirgin olan verileri çalmak için "yüzlerce şirkete" ait sunucuları ihlal ettiğini söyledi.

İngiliz Çokuluslu Petrol ve Gaz Şirketi, Shell, Deutsche Bank, Georgia Üniversitesi (UGA) ve Gürcistan Üniversitesi (USG), UnitedHealthcare Öğrenci Kaynakları (UHSR), Heidelberger Druck ve Landal Greenpks gibi bazı önde gelen isimler - Saldırılardan etkilendikleri için bipingcomputer'a.

Moveit transfer ihlallerini daha önce açıklayan diğer kuruluşlar arasında Zellis (ve müşterileri BBC, Boots, Aer Lingus ve İrlanda'nın HSE'si), OFCAM, Nova Scotia Hükümeti, ABD Missouri Devleti, ABD Illinois Eyaleti, Illinois Üniversitesi Rochester, Amerikan Dahiliye Kurulu, Ontario, Sovos [1, 2] ve aşırı ağlar.

Daha önce, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bir CNN raporuna göre birkaç ABD federal ajansının ihlal edildiğini açıkladı. Federal Haber Ağı'na göre, iki ABD Enerji Bakanlığı (DOE) varlığı da tehlikeye atıldı.

Haziran ayında, MoveIT transfer müşterilerine, çevrimiçi olarak ortaya çıkan POC istismarları olan ayrı bir SQL enjeksiyon kusurunu (CVE-2023-35708 olarak izlenir) düzeltmeleri istendi.

Geçen hafta MoveT, başka bir kritik SQL enjeksiyon kusurunu (CVE-2023-36934 olarak izlendi) çözdü ve müşterileri uygulamalarını düzeltmeleri konusunda uyardı.

MoveIT dosya aktarım yardımcı programını kullanan müşteriler, örneklerinin güncel olmasını sağlamalı ve vahşi doğada kullanılabilecek yeni güvenlik açıklarına dikkat etmelidir.

BleepingComputer, programla ilgili olayları ve güvenlik açığı danışmanlarını izlemeye ve kapsamaya devam etmektedir.

Colorado State Üniversitesi, veri ihlalinin öğrencileri etkilediğini söylüyor

Fidye Yazılımında Hafta - 16 Haziran 2023 - Gasp Dalgası

US Govt, Clop Ransomware hakkında bilgi için 10 milyon dolarlık ödül sunuyor

Milyonlarca Oregon, Louisiana State IDS Moveit İhlali'nde Çalındı

Bilgisayar korsanları 45.000 New York City öğrencisinin Moveit ihlalinde verilerini çalın

Kaynak: Bleeping Computer

More Posts