Vulnerability
14.12.2023
Benutzer
Author
NEXGAP Team
Sie wurden erfolgreich eingetragen!
Bitte versuchen Sie es später erneut!

PwC und EY von MOVEIT 0-Day betroffen

Die multinationalen Wirtschaftsprüfungsgesellschaften PricewaterhouseCoopers (PwC) und Ernst & Young (EY) gehören zu den scheinbar immer größer werdenden Opfern eines Cyber-Sicherheitsvorfalls, der seinen Ursprung im Datenübertragungsdienst MOVEIT hat.

Die multinationalen Wirtschaftsprüfungsgesellschaften PricewaterhouseCoopers (PwC) und Ernst & Young (EY) gehören zu den scheinbar immer größer werdenden Opfern eines Cyber-Sicherheitsvorfalls, der seinen Ursprung im Datenübertragungsdienst MOVEit hat.

Ein Supply-Chain-Cyberangriff, gestartet von der Ransomware-Bande Clop, führte zu einer Reihe von Datenlecks bei einer Vielzahl von bekannten Marken, darunter der Health Service Ireland (HSE) und dem Lohnabrechnungsdienstleister Zellis. Der Angriff auf Zellis führte auch zu weiteren Verstößen gegenüber ihren Kunden, zu denen die British Broadcasting Company (BBC), die Fluggesellschaft British Airways und der Gesundheits- und Schönheitsartikelhändler Boots gehören.

Ein Sprecher von PwC sagte, dass das Unternehmen sich bewusst sei, dass MOVEit, eine Transferplattform von Dritten, von einem Cyber-Sicherheitsvorfall betroffen sei, der Hunderte von Organisationen, einschließlich PwC, beeinträchtigt habe. Sie fügten hinzu, dass das Unternehmen MOVEit-Software nur für eine "begrenzte Anzahl von Kundenaufträgen" verwende, aber nach Entdeckung des Cyberangriffs gegen MOVEit die Nutzung der Software eingestellt und eine eigene Untersuchung des Vorfalls eingeleitet habe.

PwC gab an, dass sie glauben, dass der Vorfall nur "begrenzte Auswirkungen" haben werde und dass das Firmennetzwerk nicht von dem Datenleck betroffen sei.

Ebenso sagte EY, dass sie sofort die Nutzung der MOVEit-Software eingestellt hätten, als deren kritische Schwachstelle bekannt wurde. Das Unternehmen hat ebenfalls eine interne Untersuchung eingeleitet und gibt an, Schritte unternommen zu haben, um alle möglicherweise betroffenen Daten während des Cyberangriffs zu sichern und zu schützen.

Ein Sprecher von EY sagte, dass die überwiegende Mehrheit der Systeme, die MOVEit bei EY verwenden, "sicher und nicht kompromittiert" seien, und dass das Unternehmen alle Betroffenen sowie die zuständigen Behörden kontaktieren werde.

Der Cyberangriff gegen MOVEit ermöglichte es der Ransomware-Bande Clop, eine kritische Zero-Day-Schwachstelle in der Infrastruktur von MOVEit auszunutzen. Dadurch konnten die bösartigen Akteure in die Netzwerke mehrerer Unternehmen eindringen und Daten stehlen.

Die Sicherheitsforscher und die US-Regierung haben am 1. Juni auf die Schwachstelle hingewiesen. Die US-Cybersecurity and Infrastructure Security Agency (CISA) forderte alle MOVEit-Kunden auf, nach Anzeichen dafür zu suchen, dass unbefugte Personen in den letzten 30 Tagen auf ihre Netzwerke zugegriffen haben, und das von MOVEit veröffentlichte Software-Update herunterzuladen und zu installieren, um das Problem zu beheben.

PwC und EY von MOVEIT 0-Day betroffen

Die multinationalen Wirtschaftsprüfungsgesellschaften PricewaterhouseCoopers (PwC) und Ernst & Young (EY) gehören zu den scheinbar immer größer werdenden Opfern eines Cyber-Sicherheitsvorfalls, der seinen Ursprung im Datenübertragungsdienst MOVEIT hat.

Die multinationalen Wirtschaftsprüfungsgesellschaften PricewaterhouseCoopers (PwC) und Ernst & Young (EY) gehören zu den scheinbar immer größer werdenden Opfern eines Cyber-Sicherheitsvorfalls, der seinen Ursprung im Datenübertragungsdienst MOVEit hat.

Ein Supply-Chain-Cyberangriff, gestartet von der Ransomware-Bande Clop, führte zu einer Reihe von Datenlecks bei einer Vielzahl von bekannten Marken, darunter der Health Service Ireland (HSE) und dem Lohnabrechnungsdienstleister Zellis. Der Angriff auf Zellis führte auch zu weiteren Verstößen gegenüber ihren Kunden, zu denen die British Broadcasting Company (BBC), die Fluggesellschaft British Airways und der Gesundheits- und Schönheitsartikelhändler Boots gehören.

Ein Sprecher von PwC sagte, dass das Unternehmen sich bewusst sei, dass MOVEit, eine Transferplattform von Dritten, von einem Cyber-Sicherheitsvorfall betroffen sei, der Hunderte von Organisationen, einschließlich PwC, beeinträchtigt habe. Sie fügten hinzu, dass das Unternehmen MOVEit-Software nur für eine "begrenzte Anzahl von Kundenaufträgen" verwende, aber nach Entdeckung des Cyberangriffs gegen MOVEit die Nutzung der Software eingestellt und eine eigene Untersuchung des Vorfalls eingeleitet habe.

PwC gab an, dass sie glauben, dass der Vorfall nur "begrenzte Auswirkungen" haben werde und dass das Firmennetzwerk nicht von dem Datenleck betroffen sei.

Ebenso sagte EY, dass sie sofort die Nutzung der MOVEit-Software eingestellt hätten, als deren kritische Schwachstelle bekannt wurde. Das Unternehmen hat ebenfalls eine interne Untersuchung eingeleitet und gibt an, Schritte unternommen zu haben, um alle möglicherweise betroffenen Daten während des Cyberangriffs zu sichern und zu schützen.

Ein Sprecher von EY sagte, dass die überwiegende Mehrheit der Systeme, die MOVEit bei EY verwenden, "sicher und nicht kompromittiert" seien, und dass das Unternehmen alle Betroffenen sowie die zuständigen Behörden kontaktieren werde.

Der Cyberangriff gegen MOVEit ermöglichte es der Ransomware-Bande Clop, eine kritische Zero-Day-Schwachstelle in der Infrastruktur von MOVEit auszunutzen. Dadurch konnten die bösartigen Akteure in die Netzwerke mehrerer Unternehmen eindringen und Daten stehlen.

Die Sicherheitsforscher und die US-Regierung haben am 1. Juni auf die Schwachstelle hingewiesen. Die US-Cybersecurity and Infrastructure Security Agency (CISA) forderte alle MOVEit-Kunden auf, nach Anzeichen dafür zu suchen, dass unbefugte Personen in den letzten 30 Tagen auf ihre Netzwerke zugegriffen haben, und das von MOVEit veröffentlichte Software-Update herunterzuladen und zu installieren, um das Problem zu beheben.

+49 (0) 69 469 92 547
You can reach us during our business hours from 09:00 to 17:00 CET
legal@nexgap.com
For general inquiries or additional information about our company
sales@nexgap.com
If you have any questions about our products or services
press@nexgap.com
For press matters, please email our press team
¹
We grant you a non-exclusive, non-transferable and limited right to access and display the web pages contained in this website as a customer or potential customer of “NEXGAP” and/or a subsidiary, provided that you comply with these terms of use and retain all copyright, trademark, and other proprietary notices. For more information, please see our terms of use.
²
Please do not send any confidential or copyrighted information to us via this website. Please note that we consider any information or material that reaches us in this way to be non-confidential. When you send us information or materials, you grant “NEXGAP” and/or its affiliates an unrestricted, irrevocable right to copy, reproduce, publish, load, provide, repost, distribute, publish, perform, modify, use to create derivative works, and otherwise use or process them indefinitely. Personal data that you provide to deliver products and/or services is processed in accordance with our privacy policy. For more information about the privacy policy, please here.
NEXGAP © 2024. All rights reserved.
Online
Threads
Instagram IconLinkedIn Icon
Incident and response in case of contact with hackers
¹
We grant you a non-exclusive, non-transferable and limited right to access and display the web pages contained in this website as a customer or potential customer of “NEXGAP” and/or a subsidiary, provided that you comply with these terms of use and retain all copyright, trademark, and other proprietary notices. For more information, please see our terms of use.
²
Please do not send any confidential or copyrighted information to us via this website. Please note that we consider any information or material that reaches us in this way to be non-confidential. When you send us information or materials, you grant “NEXGAP” and/or its affiliates an unrestricted, irrevocable right to copy, reproduce, publish, load, provide, repost, distribute, publish, perform, modify, use to create derivative works, and otherwise use or process them indefinitely. Personal data that you provide to deliver products and/or services is processed in accordance with our privacy policy. For more information about the privacy policy, please here.
NEXGAP © 2024. All rights reserved.
NEXGAP Logo
Wiederkehrend
Rotate your smartphone or tablet by 90°
“NEXGAP” uses cookies — small text files that record information about your visit. You can agree to our use of cookies by clicking “Accept all,” or you can adjust which cookies we can use by clicking on”Manage settings” click. You can change your preferences at any time by clicking “Cookie Settings” at the bottom of any page.