• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
dimanche, 22 juin 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Les pirates exploitent une faille de sécurité dans l’outil de transfert de fichiers populaire MOVEit pour voler les données des utilisateurs

Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Des pirates informatiques ont volé des données sur les systèmes d’un certain nombre d’utilisateurs de l’outil de transfert de fichiers populaire MOVEit Transfer, ont déclaré jeudi des chercheurs américains en sécurité, un jour après que le fabricant du logiciel a révélé qu’une faille de sécurité avait été découverte.

Le fabricant de logiciels Progress Software Corp, après avoir divulgué la vulnérabilité mercredi, a déclaré qu’elle pourrait conduire à un accès non autorisé potentiel aux systèmes des utilisateurs.

Le logiciel de transfert de fichiers géré créé par la société basée à Burlington, dans le Massachusetts, permet aux organisations de transférer des fichiers et des données entre partenaires commerciaux et clients.

Il n’était pas immédiatement clair quelles organisations ou combien d’organisations utilisaient le logiciel ou étaient touchées par des violations potentielles. Le directeur de l’information, Ian Pitt, a refusé de partager ces détails, mais a déclaré que Progress Software avait mis à disposition des correctifs depuis qu’il avait découvert la vulnérabilité le 28 mai dernier.

Le service cloud éponyme du logiciel en a également été affecté, a-t-il déclaré à Reuters.

« Pour l’instant, nous ne voyons aucun exploit de la plate-forme cloud », a-t-il déclaré.

La société de cybersécurité Rapid7 et Mandiant Consulting – détenue par Alphabet’s Google – ont déclaré avoir trouvé un certain nombre de cas dans lesquels la faille avait été exploitée pour voler des données.

« L’exploitation massive et le vol de données à grande échelle se sont produits ces derniers jours », a déclaré Charles Carmakal, directeur de la technologie de Mandiant Consulting, dans un communiqué.

De telles vulnérabilités « zero-day », ou auparavant inconnues, dans les solutions de transfert de fichiers gérés ont conduit au vol de données, aux fuites, à l’extorsion et à la honte des victimes dans le passé, a déclaré Mandiant.

« Bien que Mandiant ne connaisse pas encore la motivation de l’auteur de la menace, les organisations doivent se préparer à une éventuelle extorsion et à la publication des données volées », a déclaré Carmakal.

Rapid7 a déclaré avoir remarqué une augmentation des cas de compromission liés à la faille depuis sa divulgation.

Progress Software a décrit les mesures que les utilisateurs à risque peuvent prendre pour atténuer l’impact de la vulnérabilité de sécurité.

Pitt n’a pas fait de commentaire sur qui aurait pu essayer de voler des données en exploitant la faille.

« Nous n’avons aucune preuve qu’il soit utilisé pour diffuser des logiciels malveillants », a-t-il déclaré.

MOVEit Transfer a été utilisé par un nombre relativement « petit » de clients par rapport à ceux des autres produits logiciels de l’entreprise qui sont au nombre de plus de 20, a-t-il déclaré.

« Nous avons des partenaires médico-légaux à bord et nous travaillons avec eux pour nous assurer que nous avons une compréhension en constante évolution de la situation. »

© Thomson Reuters 2023


La conférence annuelle des développeurs d’Apple approche à grands pas. Du premier casque de réalité mixte de l’entreprise aux nouvelles mises à jour logicielles, nous discutons de tout ce que nous attendons avec impatience de voir à la WWDC 2023 sur Orbital, le podcast thebuzzly. Orbital est disponible sur Spotify, Gaana, JioSaavn, Podcasts Google, Podcast Apple, Amazon Musique et partout où vous obtenez vos podcasts.
Des liens d’affiliation peuvent être générés automatiquement – consultez notre déclaration d’éthique pour plus de détails.

[ad_2]

Source link

Related Posts

Meta Corrige Un Probleme Avec Instagram Facebook Et Messenger Apres
TECH

Meta Licenciements principalement touchés par l’équipe technique, réorganisation en cours, disent les dirigeants

13/11/2022
TECH

Tesla accepte désormais Dogecoin dans son installation de superchargeur de Santa Monica, annonce le PDG Elon Musk

26/02/2022
#image_title
TECH

Les employés d’Apple Store en Inde gagneraient quatre fois plus que la norme de l’industrie

25/04/2023
#image_title #separator_sa #site_title
TECH

Le gouvernement d’Assam présente un projet de loi rendant obligatoire l’installation de caméras de vidéosurveillance dans les espaces publics

13/03/2023
Load More
English Story

This Man Has Opened Up About Marrying His Soulmate Just Days Before She Died From A Rare Cancer

12/12/2024
English Story

Teacher Writes Insult On Boy’s Homework, Has No Idea Who Dad Is

19/10/2023
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.