NCSC warnt: Schwachstelle in Moveit wird ausgenutzt

2. Juni 2023 um 15:06
  • security
  • cybercrime
  • lücke
  • ncsc
  • Progress Software
image
Foto: Evangelos Mpikakis / Unsplash

Die Security-Behörde hat bereits erste Meldungen von Schweizer Unternehmen erhalten. Cyberkriminelle greifen bei der Dateiaustausch-Software Daten ab.

Das Nationale Zentrum für Cybersicherheit (NCSC) warnt vor einer kritischen Lücke in der Software Moveit. Die Managed-File-Transfer-Lösung von Ipswitch, einer Tochtergesellschaft des US-Herstellers Progress Software, wird weltweit von zahlreichen Unternehmen eingesetzt.
Laut der Behörde weist die Software eine kritische Lücke auf, welche bereits von Cyberkriminellen ausgenutzt wird. Die Angreifer nutzen die Schwachstelle aus, um Daten aus dem Dateiaustausch-Programm zu stehlen. Das NCSC habe am 1. Juni bereits entsprechende Meldungen von Organisationen in der Schweiz erhalten.
Wie 'Bleeping Computer' schreibt, handelt es sich um eine Zero-Day-Lücke, die ausgenutzt werde, um "Massen-Downloads von Daten" durchzuführen. Zahlreiche Unternehmen seien angegriffen und Daten gestohlen worden. Wer hinter den Angriffen steckt, sei noch nicht bekannt.
Das NCSC rät in seiner Mitteilung dringend, betroffene Systeme vom Netz zu nehmen, auf Kompromittierung zu prüfen und die aktuellsten Sicherheits-Patches einzuspielen. Ebenfalls sei es ratsam, die verwendeten Passwörter zu wechseln.
Progress hat die betroffenen Moveit-Versionen, eine Anleitung sowie Patches auf seiner Website veröffentlicht.

Loading

Mehr zum Thema

image

Die USA fahren eine neue Cyberstrategie

Statt auf Alleingänge wollen die Vereinigten Staaten in Sachen IT-Sicherheit vermehrt auf Kooperationen mit anderen Ländern und der Industrie setzen.

publiziert am 28.9.2023
image

VW fährt Produktion nach IT-Problemen wieder hoch

Seit Mittwoch standen mehrere Werke von Volkswagen wegen eines Informatikproblems still. Einige Systeme könnten laut VW noch immer beeinträchtigt sein.

publiziert am 28.9.2023
image

Basler Finanzkontrolle rügt IT-Sicherheit der Verwaltung

Ein ordnungsgemässer IT-Betrieb kann in der kantonalen Verwaltung "nicht flächendeckend und systematisch nachgewiesen werden", heisst es im Tätigkeitsbericht der Behörde.

publiziert am 26.9.2023 1
image

Bei Swisscom ist das Internet ausgefallen

Eine technische Störung hat am Dienstagmorgen den Zugriff aufs Internet bei Swisscom schweizweit für rund 50 Minuten beeinträchtigt

publiziert am 26.9.2023