Как хакеры используют уязвимость в ПО Accellion, чтобы украсть данные?

Исследователи рассказали, как хакеры используют уязвимость в ПО Accellion, чтобы украсть данные

Опытные хакеры целенаправленно эксплуатировали уязвимость в инструменте передачи файлов под названием Accellion, в результате чего украли конфиденциальные данные многих организаций

Автор Вероника Кристер
Редакция linDEAL.
10 месяцев назад

В последнее время произошло несколько крупных кибератак на различные организации по всему миру. Хакеры использовали уязвимость в программном обеспечении Accellion, которое позволяет передавать большие файлы через Интернет. Они получили доступ к чувствительным данным клиентов Accellion и пытаются вымогать деньги за их возвращение или нераспространение, сообщил Reuters 3 июня 2023 года.

Об исследовании

Рассматриваемая атака на Accellion оказалась сложной и целенаправленной, ее результаты описываются, как серьезные и масштабные, а ущерб от нее поистине огромный. Авторы отмечают, что этого можно было избежать, если бы компания и ее клиенты своевременно обновляли ПО и использовали более современные решения.

  • Авторы: специалисты по кибербезопасности из разных компаний и организаций: FireEye, Mandiant, Qualys и KPMG.
  • Цель: узнать, каким образом хакеры использовали уязвимость в ПО, какие данные похитили, как вымогали деньги у жертв и какие ущербы они нанесли разным секторам и регионам.
  • Объект исследования: ПО Accellion, Программное обеспечение, которое позволяет пользователям передавать большие файлы через интернет. Оно используется многими крупными организациями, которые хотят обмениваться конфиденциальными данными безопасно и быстро.

Методы и объекты исследования

Исследователи использовали определенный перечень методик, чтобы ответить на вопросы относительно события:

  • Анализ логов, т. е. изучение записей активности на серверах и системах, чтобы определить, когда, как и кем была совершена атака.
  • Обратный инжиниринг, или разбор вредоносного кода, который использовали хакеры, чтобы понять, как он работает, какие уязвимости он эксплуатирует и какие данные он похищает.
  • Сравнение сигнатур, или сопоставление характеристик атаки с известными образцами поведения злоумышленников, чтобы определить, кто стоит за атакой и какие у них мотивы.
  • Мониторинг утечек данных, т. е. отслеживание того, где и как появляются украденные данные в интернете, чтобы оценить масштабы и последствия атаки.
  • Оценка ущерба: измерение того, как атака повлияла на работу и репутацию пострадавших организаций, а также на безопасность и конфиденциальность их клиентов и партнеров.

Среди жертв хакерской группировки называют следующие:

  • Правительственные агентства, университеты, банки, телекоммуникационные компании и т. д.
  • В Австралии украдены данные из Центрального банка, Австралийского регулятора ценных бумаг и инвестиций (ASIC) и Университета Квинсленда.
  • В США пострадали Комиссия по ценным бумагам и биржам (SEC), Департамент транспорта штата Вашингтон и Джонс Хопкинс Университет.
  • В Европе атакован Европейский банк реконструкции и развития (EBRD), Норвежский парламент и Shell.

Результаты и рекомендации

Исследователям удалось узнать, что злоумышленники использовали 4 zero-day уязвимости, которые ранее не были известны разработчикам, а потому не существовало обновлений и патчей для решения проблемы взлома FTA.

  • Сами хакеры принадлежат к группе FIN11, которая связана с наименованием Clop и специализируется на вымогательстве и краже данных.
  • Хакеры атаковали около 100 организаций в разных странах и отраслях, включая правительство, здравоохранение, финансы и Образование, похитив миллионы файлов, содержащих личную информацию, финансовые отчеты, данные о Здоровье и другие конфиденциальные данные.
  • Злоумышленники публиковали украденные данные на теневых сайтах и требовали от жертв выкуп в размере от 10 до 50 млн. долларов за их удаление.

Исследователи описали рекомендации, которые стоит применить, чтобы обезопасить себя от подобных случаев в будущем:

  • Обновлять программное обеспечение.
  • Переходить на более современные решения посредством замены устаревших и уязвимых продуктов, включая FTA, на более новые и безопасные альтернативы, такие как Kitework, WeTransfer, Slack или другие сервисы для обмена файлами онлайн.
  • Мониторить и защищать данные, отслеживания, где и как используются данные.
  • Усилить шифрование и аутентификацию, использовать многофакторную верификацию и другие меры для предотвращения несанкционированного доступа.

Представители Accellion утверждают, что они исправили уязвимость в своем программном обеспечении и что уже работают с клиентами и правоохранительными органами для расследования инцидента.

Теги:

2018

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Лучшие бесплатные антивирусы с фаерволом: топ-20 в 2023 году

Полная защита вашего компьютера от угроз: антивирус + фаервол. Узнайте про 20 лучших бесплатных вариантов!

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Павел Дуров: биография и история успеха Pavel Durov «Создатель ВКонтакте и Telegram»

Полная история и биография Павла Дурова. Узнайте подробно в чем секрет успеха и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 лучших книг про аппаратное обеспечение
ТОП-15 лучших книг про аппаратное обеспечение

В подборке, вы найдете, как базовые книги для новичков, так и более продвинутые издания для профи. Всё самое интересное про аппаратное обеспечение — смотрите в нашей сегодняшней статье

15 книг про программирование
Топ-15 книг про программирование: рейтинг лучших изданий для программистов, IT-специалистов и всех любопытствующих

Пятнадцать лучших книг всех времен и народов, написанных про программирование и для программистов. Бестселлеры, необходимые каждому, кто работает или собирается работать с кодом

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Исследования

Исследования
11 месяцев
2657
Исследователи рассказали, как эффективнее делать перерывы на работе, чтобы лучше и быстрее отдыхать ..

Исследователи в области психологии рассказали, как перерывы на работе влияют на производительность сотрудников, приводя в примеры отсутствие перерывов, а также грамотное их использование. еще ..

Исследования
11 месяцев
2260
Исследователи из США и Великобритании назвали препарат от Pfizer, который оказался эффективным для похудения ..

Стало известно, что новый препарат от Pfizer для похудения может быть таким же эффективным, как и инъекция Ozempic от Novo Nordisk: к этому пришли британские и американские ученые еще ..

Исследования
11 месяцев
2757
Исследователи утверждают, что общение с младенцами может помочь сформировать структуру развивающегося мозга ..

Исследования доказали существование пользы от разговоров родителей с маленькими детьми, которые помогают малышам лучше понимать язык и быстрее увеличить словарный запас еще ..

Исследователи утверждают, что жирафы имеют склонность к статистическим рассуждениям, т. е. умению делать осознанный выбор ..

Ученые проверили способности жирафов использовать статистические рассуждения для выбора между двумя контейнерами с разным соотношением предпочтительных и нежелательных продуктов еще ..

Американские исследователи утверждают, что обычные потребительские товары выделяют токсичные соединения ..

Исследование рассказывает о том, какие химические вещества в товарах для дома и личной гигиены могут быть опасны для здоровья и окружающей среды еще ..

Исследователи утверждают, что Twitter причастен к краху банка Кремниевой долины ..

Исследователи провели ряд анализов и обнаружили, что социальные сети могут влиять на финансовое состояние некоторых наименований, и привели примеры воздействия Twitter на банк Кремниевой долины еще ..

Исследователи утверждают, что шоуруминг не только понижает цены, но и искусственно их повышает ..

Американские исследователи определили факторы, влияющие на решение потребителей заниматься шоурумингом, и влияние последнего на ценообразование в розничной торговле еще ..

Исследователи описали влияние детских и подростковых тревожных расстройств на дальнейшую жизнь людей ..

Британские исследователи установили прямое негативное влияние детской тревожности на дальнейшую жизнь индивидов, а также предложили ряд рекомендаций по снижению этого эффекта еще ..

Исследователи определили увеличенную критическую температуру для палладатов – нового семейства суперпроводников ..

Исследователи из Австрии и Японии открыли новый класс суперпроводников, а также определили критическую температуру для них: палладаты, находящиеся в «золотой зоне» для суперпроводимости еще ..

Исследователи предупреждают, что чрезмерное употребление картофеля фри может привести к депрессии ..

Китайские исследователи утверждают, что картофель фри может быть связан с депрессией, потому что употребление жирной пищи оказывает негативное влияние на психическое здоровье еще ..

Загрузка ..