<p> [ad_1]<br />
</p>
<div>
<p>Des pirates informatiques ont volé des données sur les systèmes d&rsquo;un certain nombre d&rsquo;utilisateurs de l&rsquo;outil de transfert de fichiers populaire MOVEit Transfer, ont déclaré jeudi des chercheurs américains en sécurité, un jour après que le fabricant du logiciel a révélé qu&rsquo;une faille de sécurité avait été découverte.</p>
<p>Le fabricant de logiciels Progress Software Corp, après avoir divulgué la vulnérabilité mercredi, a déclaré qu&rsquo;elle pourrait conduire à un accès non autorisé potentiel aux systèmes des utilisateurs.</p>
<p>Le logiciel de transfert de fichiers géré créé par la société basée à Burlington, dans le Massachusetts, permet aux organisations de transférer des fichiers et des données entre partenaires commerciaux et clients.</p>
<p>Il n&rsquo;était pas immédiatement clair quelles organisations ou combien d&rsquo;organisations utilisaient le logiciel ou étaient touchées par des violations potentielles. Le directeur de l&rsquo;information, Ian Pitt, a refusé de partager ces détails, mais a déclaré que Progress Software avait mis à disposition des correctifs depuis qu&rsquo;il avait découvert la vulnérabilité le 28 mai dernier.</p>
<p>Le service cloud éponyme du logiciel en a également été affecté, a-t-il déclaré à Reuters.</p>
<p>« Pour l&rsquo;instant, nous ne voyons aucun exploit de la plate-forme cloud », a-t-il déclaré.</p>
<p>La société de cybersécurité Rapid7 et Mandiant Consulting &#8211; détenue par Alphabet&rsquo;s Google &#8211; ont déclaré avoir trouvé un certain nombre de cas dans lesquels la faille avait été exploitée pour voler des données.</p>
<p>« L&rsquo;exploitation massive et le vol de données à grande échelle se sont produits ces derniers jours », a déclaré Charles Carmakal, directeur de la technologie de Mandiant Consulting, dans un communiqué.</p>
<p>De telles vulnérabilités « zero-day », ou auparavant inconnues, dans les solutions de transfert de fichiers gérés ont conduit au vol de données, aux fuites, à l&rsquo;extorsion et à la honte des victimes dans le passé, a déclaré Mandiant.</p>
<p>« Bien que Mandiant ne connaisse pas encore la motivation de l&rsquo;auteur de la menace, les organisations doivent se préparer à une éventuelle extorsion et à la publication des données volées », a déclaré Carmakal.</p>
<p>Rapid7 a déclaré avoir remarqué une augmentation des cas de compromission liés à la faille depuis sa divulgation.</p>
<p>Progress Software a décrit les mesures que les utilisateurs à risque peuvent prendre pour atténuer l&rsquo;impact de la vulnérabilité de sécurité.</p>
<p>Pitt n&rsquo;a pas fait de commentaire sur qui aurait pu essayer de voler des données en exploitant la faille.</p>
<p>« Nous n&rsquo;avons aucune preuve qu&rsquo;il soit utilisé pour diffuser des logiciels malveillants », a-t-il déclaré.</p>
<p>MOVEit Transfer a été utilisé par un nombre relativement « petit » de clients par rapport à ceux des autres produits logiciels de l&rsquo;entreprise qui sont au nombre de plus de 20, a-t-il déclaré.</p>
<p>« Nous avons des partenaires médico-légaux à bord et nous travaillons avec eux pour nous assurer que nous avons une compréhension en constante évolution de la situation. » </p>
<p><em>© Thomson Reuters 2023 </em></p>
<hr />
<div><em>La conférence annuelle des développeurs d&rsquo;Apple approche à grands pas. Du premier casque de réalité mixte de l&rsquo;entreprise aux nouvelles mises à jour logicielles, nous discutons de tout ce que nous attendons avec impatience de voir à la WWDC 2023 sur Orbital, le podcast thebuzzly. Orbital est disponible sur <a rel="nofollow noopener" href="https://open.spotify.com/show/1TQIHsTESxrsHleJVhUKcr" target="_blank">Spotify</a>, <a rel="nofollow noopener" href="https://pricee.com/api/redirect/t.php?from=gadgets360&;redirect=https%3A%2F%2Fgaana.com%2Fpodcast%2Forbital-season-1" target="_blank">Gaana</a>, <a rel="nofollow noopener" href="https://pricee.com/api/redirect/t.php?from=gadgets360&;redirect=https%3A%2F%2Fwww.jiosaavn.com%2Fshows%2Forbital%2F1%2Fr9VmNAJ211U" target="_blank">JioSaavn</a>, <a rel="nofollow noopener" href="https://pricee.com/api/redirect/t.php?from=gadgets360&;redirect=https%3A%2F%2Fpodcasts.google.com%2Ffeed%2FaHR0cHM6Ly9jZG4uZ2FkZ2V0czM2MC5jb20vY29udGVudC9kYXRhL3htbC9vcmJpdGFsLnhtbA" target="_blank">Podcasts Google</a>, <a rel="nofollow noopener" href="https://itunes.apple.com/in/podcast/orbital-gadgets-360-podcast/id1121036073" target="_blank">Podcast Apple</a>, <a rel="nofollow noopener" href="https://pricee.com/api/redirect/t.php?from=gadgets360&;redirect=https%3A%2F%2Fmusic.amazon.in%2Fpodcasts%2Fe3a8ca64-3005-4427-a89e-b3e8ec828c3b%2FOrbital" target="_blank">Amazon Musique</a> et partout où vous obtenez vos podcasts.</em></div>
<div class="downloadtxt"><i>Des liens d&rsquo;affiliation peuvent être générés automatiquement &#8211; consultez notre déclaration d&rsquo;éthique pour plus de détails.</i></div>
</div>
<p>[ad_2]<br />
<br /><a href="https://www.gadgets360.com/internet/news/moveit-file-transfer-security-flaw-exploit-hackers-steal-users-data-4090655#rss-gadgets-all">Source link </a></p>

Les pirates exploitent une faille de sécurité dans l’outil de transfert de fichiers populaire MOVEit pour voler les données des utilisateurs
-
by thebuzzly

- Categories: TECH
- Tags: dansdesdonnéesexploitentfaillefichierslesLoutilMOVEitpiratespopulairepoursécuritétransfertuneutilisateursvoler
Related Content
Sora : la création de vidéos par intelligence artificielle d'OpenAI
by
thebuzzly
18/02/2024