Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

Siemens Energy conferma la violazione dei dati
dopo il furto di dati MOVEit

Siemens Energy conferma la violazione dei dati
dopo il furto di dati MOVEit

by Valeria / mercoledì, 28 Giugno 2023 / Published in Cyber Security, Dark Web, HACKER, Ransomware

Siemens Energy, una società di tecnologia energetica con sede a Monaco di Baviera, ha confermato di essere stata vittima di recenti attacchi di ransomware Clop, durante i quali sono stati rubati dati utilizzando una vulnerabilità zero-day nella piattaforma MOVEit Transfer tracciata come CVE-2023-34362.

Siemens Energy è una multinazionale con una presenza globale, impiega 91.000 persone e ha un fatturato annuo di 35 miliardi di dollari. L’azienda progetta, sviluppa e produce una vasta gamma di prodotti industriali, tra cui sistemi di controllo industriale, unità di generazione di energia e calore avanzate, sistemi di energia rinnovabile e soluzioni flessibili per la trasmissione di energia. Offre anche servizi di consulenza sulla sicurezza informatica per l’industria petrolifera e del gas, inclusi piani di incident respons, valutazione delle vulnerabilità e gestione delle patch.

Siemens Energy conferma la violazione

Siemens Energy ha confermato l’incursione di Clop, anche se al momento non sono stati divulgati dati sensibili. Un portavoce dell’azienda ha affermato che non sono state compromesse informazioni critiche e che le operazioni aziendali non hanno subito interruzioni. Siemens Energy ha preso immediatamente misure correttive una volta venuta a conoscenza dell’incidente.

La multinazionale Schneider Electric

Inoltre, Clop sostiene di aver rubato dati anche dai sistemi di trasferimento MOVEit di un altro importante attore del settore, Schneider Electric. Questa multinazionale francese, specializzata nell’automazione digitale e nella gestione dell’energia, ha un fatturato annuo superiore ai 37 miliardi di dollari e i suoi prodotti sono utilizzati in settori vitali in tutto il mondo. Schneider Electric ha rilasciato una dichiarazione in cui conferma di essere a conoscenza delle vulnerabilità nel software Progress MOVEit Transfer e di aver implementato le misure necessarie per proteggere i dati e l’infrastruttura. La società sta attualmente investigando l’asserzione secondo cui è stata vittima di un attacco informatico legato alle vulnerabilità di MOVEit.

La ricaduta di MOVEit continua

Gli attacchi di Clop a MOVEit continuano a causare ripercussioni, con nuove vittime che vengono rivelate sul sito web del gruppo e i dati che vengono pubblicati quotidianamente. Le violazioni dei dati hanno colpito aziende, agenzie governative federali e agenzie statali locali, esponendo informazioni sensibili di milioni di persone. Alcune delle vittime precedentemente identificate includono il Dipartimento dell’Istruzione della Città di New York, dove sono stati rubati documenti contenenti informazioni personali di fino a 45.000 studenti, e milioni di cittadini dell’Oregon e della Louisiana, i cui dati delle patenti di guida sono stati sottratti durante gli attacchi condotti dal ransomware Clop. Altre vittime che hanno riportato violazioni dei dati in relazione agli attacchi a MOVEit Transfer includono lo stato del Missouri, lo stato dell’Illinois, Zellis (insieme ai suoi clienti BBC, Boots, Aer Lingus e l’HSE irlandese), Ofcam, il governo della Nuova Scozia, l’American Board of Internal Medicine e Extreme Networks.

Valeria

Blue Team Inside, si occupa di sicurezza informatica da più di 5 anni, con un occhio di riguardo alla difesa.

Una Padawan Etichal pronta a difendere l’anello più debole della catena…

Attenzione a non sottovalutarla, se finite vittima di una sua campagna di Spear Phishing non potrete scampare.

Tre caratteristiche che la distinguono:

La precisione
Sempre alla ricerca di imparare cose nuove
La sua auto…comprensiva di antenna

Colore preferito? Verde, ovviamente!

Condividi
Tagged under: clop ransowmare, dark web, ransomware, sicurezza, ZERO-DAY

What you can read next

Accenture Lockbit 2.0
Accenture conferma l’attacco
ransomware LockBit 2.0
Parrot: il servizio di web redirect dannoso infetta
16.500 siti per inviare malware
RomCom: quando i russi
si danno al romanticismo del crimine informatico

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?