Ferramentas de localização e remoção de arquivos duplicados Tendências profissionais do mercado 2023 com análise dos principais players Systweak Software, Key Metric Software, Webminds, CloneSpy, MindGems, WiseCleaner, etc
Mar 07, 2023BROCHAGEM NUMA FRESADORA CNC HAAS
Mar 09, 2023A nova planta de revestimento PVD da Somta Tools e a máquina de polimento e brunimento oferecem benefícios para mais aplicações do que apenas suas próprias ferramentas
Mar 11, 2023MIYANACH (TAIWAN) IND. CO., LTD.
Mar 13, 2023Novos produtos para máquinas e ferramentas de usinagem
Mar 15, 2023Impacto do arquivo MOVEIt
Ilustração: Maura Losch/Axios
O impacto de uma falha de segurança corrigida recentemente em uma ferramenta de transferência de arquivos amplamente usada provavelmente permanecerá na América do Norte nos próximos meses.
Por que isso importa:Desde que a Progress Software Corp. descobriu pela primeira vez uma falha no popular programa de transferência de arquivos MOVEit Transfer, várias organizações de alto nível - incluindo a BBC, a British Airways e o governo da Nova Escócia - alertaram publicamente que os hackers usaram a falha para direcionar seus sistemas.
Acompanhe rápido:Na semana passada, a Progress alertou que havia descoberto uma falha crítica de segurança na ferramenta de transferência de arquivos que permitiria que hackers obtivessem acesso não autorizado às redes dos clientes.
A grande imagem:Os ataques descobertos na semana passada provavelmente são apenas uma pequena fração do que está por vir.
O que eles estão dizendo: "Este é um que você pode pensar mais como um tornado do que um furacão", disse Christopher Budd, chefe da equipe X-Ops da Sophos, à Axios. “Não vai atingir todo mundo, mas onde está atingindo, está tendo um impacto significativo”.
Entre as linhas:Um dos maiores obstáculos com o incidente do MOVEit é entender como os invasores exploraram a falha antes de ela ser divulgada publicamente.
A intriga:Algumas organizações podem nem saber se estão executando o programa, disse Budd.
Reduzir o zoom:A gangue de ransomware Cl0p, em particular, fez do direcionamento de ferramentas vulneráveis de transferência de arquivos uma parte essencial de sua estratégia, observou o comunicado do governo.
Seja esperto:Todas as organizações devemestude seus sistemas para ver se o MOVEit está sendo executado em sua rede - e peça a seus fornecedores de tecnologia que façam o mesmo, disse Budd.
Inscreva-se no Codebook do boletim de segurança cibernética da Axios aqui
Por que é importante: Acompanhe rapidamente: O panorama geral: O que eles estão dizendo: Nas entrelinhas: A intriga: Diminua o zoom: Seja esperto: