TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3446 20K
⁣👾 Gen Digital: colpita da attacco ransomware

Gen Digital Inc
., una rinomata società multinazionale nel campo del software e della sicurezza informatica, è stata recentemente vittima di un attacco ransomware. Gli aggressori hanno sfruttato una vulnerabilità zero-day di MOVEit Transfer, identificata come CVE-2023-34362, per violare la sicurezza dei trasferimenti di file aziendali.

MOVEit Transfer
è una soluzione di trasferimento di file gestita che consente alle aziende di condividere informazioni in modo sicuro attraverso protocolli come SFTP, SCP e HTTP. Purtroppo, la scoperta di una vulnerabilità SQL injection ha aperto la porta agli attaccanti non autenticati per accedere illegalmente al database di MOVEit Transfer.

Il gruppo di ransomware noto come Clop o Lace Tempest è stato identificato come l'attore principale di questa campagna. Hanno pubblicato una nota di estorsione sul dark web, affermando di possedere informazioni sensibili su numerose organizzazioni.

Gen Digital ha confermato che gli autori dell'attacco hanno avuto accesso alle informazioni personali dei dipendenti, tra cui nomi, indirizzi, date di nascita e indirizzi email aziendali. La società ha preso immediatamente provvedimenti per proteggere il proprio ambiente e ha avviato un'indagine sull'entità dell'attacco.
Non sono stati riscontrati impatti sui sistemi IT principali o sui servizi offerti ai clienti e ai partner.
Tra le altre vittime degli attacchi ransomware che sfruttano la vulnerabilità di MOVEit Transfer ci sono il Dipartimento dell'Energia degli Stati Uniti, British Airways, Boots, la BBC, Aer Lingus, Ofcom, Shell e l'Università di Rochester.

Gen Digital ha collaborato attivamente con le autorità di regolamentazione della protezione dei dati e ha informato tutte le parti interessate riguardo all'incidente.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →