NCSC warnt: Schwachstelle in Moveit wird ausgenutzt

2. Juni 2023 um 15:06
  • security
  • cybercrime
  • lücke
  • ncsc
  • Progress Software
image
Foto: Evangelos Mpikakis / Unsplash

Die Security-Behörde hat bereits erste Meldungen von Schweizer Unternehmen erhalten. Cyberkriminelle greifen bei der Dateiaustausch-Software Daten ab.

Das Nationale Zentrum für Cybersicherheit (NCSC) warnt vor einer kritischen Lücke in der Software Moveit. Die Managed-File-Transfer-Lösung von Ipswitch, einer Tochtergesellschaft des US-Herstellers Progress Software, wird weltweit von zahlreichen Unternehmen eingesetzt.
Laut der Behörde weist die Software eine kritische Lücke auf, welche bereits von Cyberkriminellen ausgenutzt wird. Die Angreifer nutzen die Schwachstelle aus, um Daten aus dem Dateiaustausch-Programm zu stehlen. Das NCSC habe am 1. Juni bereits entsprechende Meldungen von Organisationen in der Schweiz erhalten.
Wie 'Bleeping Computer' schreibt, handelt es sich um eine Zero-Day-Lücke, die ausgenutzt werde, um "Massen-Downloads von Daten" durchzuführen. Zahlreiche Unternehmen seien angegriffen und Daten gestohlen worden. Wer hinter den Angriffen steckt, sei noch nicht bekannt.
Das NCSC rät in seiner Mitteilung dringend, betroffene Systeme vom Netz zu nehmen, auf Kompromittierung zu prüfen und die aktuellsten Sicherheits-Patches einzuspielen. Ebenfalls sei es ratsam, die verwendeten Passwörter zu wechseln.
Progress hat die betroffenen Moveit-Versionen, eine Anleitung sowie Patches auf seiner Website veröffentlicht.

Loading

Mehr zum Thema

image

Cyberangriff trifft Swiss Life und Pensionskassen

Rund 60 Pensionskassen dürften von einem Datenleck betroffen sein. Schuld daran ist ein Angriff auf einen externen SMS-Provider, der Zwei-Faktor-Identifizierungen anbietet.

publiziert am 24.3.2025
image

In der Schweiz steigt die digitale Kriminalität stark an

Die jährliche Kriminalstatistik verzeichnet bei den digitalen Delikten eine Zunahme um ein Drittel. Es wurden fast 60'000 Straftaten registriert.

publiziert am 24.3.2025
image

Globale Security-Ausgaben wachsen zweistellig

Die Marktforscher von IDC rechnen im laufenden Jahr mit 12,2% Mehrausgaben für Security-Lösungen. Die Banken und die öffentlichen Verwaltungen sind die grössten Käufer.

publiziert am 21.3.2025
image

Podcast: Reale Cyberangriffe und falsche Zahlen

Schweizer Firmen geraten je länger, je mehr in das Visier von Cyberkriminellen. Im Podcast blicken wir auf die Angriffe, spektakuläre Zahlen und die fehlenden Gelder zur Abwehr.

publiziert am 21.3.2025