close
close

Association-anemone

Bite-sized brilliance in every update

Massive Sicherheitslücke in Moveit transfer
asane

Massive Sicherheitslücke in Moveit transfer

Amazon confirms Datenschutzverletzung
25 Unternehmen von Moveit-Sicherheitslücke affected

Anbieter zum Thema

Die Sicherheitslücke in Moveit Transfer hat 2023 für Furore gesorgt. Nun stellt sich heraus, dass im Mai letzten Jahres ein massive Data Breach durch Ausnutzung dieser Schwachstelle stattfand. Amazon and HSBC confirm the Datenleck.

Amazon confirms that a Cybercrime has stolen Business Information from Amazon employees. (Image: KI-generiert)
Amazon confirms that a cybercrime has received business information from Amazon employees.

(Image: KI-generated)

Die drastic effects Security flaw CVE-2023-34362 in der Software Moveit zeigen sich ernute, nachdem Daten von Amazon-Mitarbeitenden sovie von 24 weiteren Organisationen, darunter HP, HSBC und Lenovo, gestohlen wurden. Ein User names “Nam3l3ss” has published the hacked data in a Breach Forum. Zuerst entdeckte Hudson Rock, Anbieter einer Cybercrime The information platform, den Breach.

The following Unternehmen sind I play Hudson Rock von dem Datenleck affected:

Betroffene Unternehmen
Amazon
HSBC
Cardinal Health
MetLife
Fidelity (fmr.com)
US Bank
HP
Canada Post
Delta Airlines
Applied Materials (AMAT)
Leidos
Charles Schwab
3M
Lenovo
Bristol Myers Squibb
Omnicom Group
TIAA
Union Bank of Switzerland (UBS)
Westinghouse
Urban Outfitters (URBN)
Rush University
British Telecom (BT)
Firmenich
City National Bank (CNB)
McDonald’s

Nam3l3ss behauptet, über 2.8 Millionen Zeilen an Daten von Amazon-Mitarbeitenden gestohlen zu haben. Medienberichten zufolge bestitet Amazon dies, weist jedoch darauf hin dass die Daten von einem System eines Drittanbieters gestohlen wurden. “Die Systeme von Amazon and AWS bleiben sicher und wir haven keinen Sicherheitsvorfall erlebt Wir wurden über einen Sicherheitsvorfall bei einem unserer Immobilienverwaltungsanbieter informed, der mehrere seiner Kunden betraf, darunter Amazon.“, said Amazon-Sprecher Adam Montgomery. Die einzige Daten die von Amazon abgeflossen sind, sind gäschäftliche E-Mail-Adressen, Business-Telefonnummern und Gebäudestandorte.

Schwachstelle in Moveit Transfer ausgenutzt

Da der von Nam3l3ss pubbliche Datensatz vom Mai 2023 stammt, geht die Kompromittierung der Unternehmen aller Wahrscheinlichkeit auf die bereits seit langem bekannte – und berüchtigte – Sicherheitslücke CVE-2023-34362 in Moveit Transfer back This SQL-Injection-Vulnerability has one CVSS von 9.8 und erlaubt es einem nicht authentifizierten Angreifer, Zugriff auf die Danbankenken von Moveit Transfer zu erhalten. Moveit Transfer ist un lösung von Progress Software, die dem sicheren Austausch sensibler Daten dient. Dabei sett die Lösung auf Dateiverschlüsselung, Zugriffskontrollen und Aktivitätsverfolgung.

He is dying Sicherheitslücke in Moveit schon 2023 entdeckt und gepatcht wurde, zeigt sich, dass Unternehmen, Organisationen und Behörden weinster mit ihren Euflichts konfrontiert sind. In addition verdeutlicht dieser Vorfalle ein weiteres Mal die Dringlichkeit sicherer Software-Lieferketten.

Attacks on the Software Supply Chain machen deutlich: Unternehmen könn sich nicht mehr blind darauf verlassen, dass Code-Komponenten die sie nutzen auch sicher sind. (Invoice: Eisenhans - stock.adobe.com)

(ID:50239073)