mimile
На главную

Fortra подтверждает доступ ExfilSquad к данным 13 организаций

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Fortra подтверждает доступ ExfilSquad к данным 13 организаций

Fortra Intelligence and Research Experts подтверждает, что группа ExfilSquad получила доступ к конфиденциальным данным как минимум 13 организаций, включая мэрию Атланты, Министерство образования Великобритании и Национальную полицейскую правовую базу данных. 7 августа группа опубликовала архив объёмом 382,64 ГБ и 27 млн записей.

Ключевые факты

  • Группа ExfilSquad впервые появилась 26 июля и заявила о данных 15 организаций, но 7 августа опубликовала торренты с данными 13 жертв, которые, по её утверждению, не выполнили договорённости.
  • Среди жертв оказались государственные школы округа Колумбия (DCPS), где злоумышленники опубликовали цензурированную версию 60 000 записей с именами, датами рождения и уникальными идентификаторами учащихся.
  • Fortra отметила, что Zenith Bank Plc и Analog Devices отсутствовали в опубликованных данных, хотя были в первоначальном списке 15 жертв.
  • Fortra считает, что наиболее вероятным вектором атаки был несанкционированный доступ к CRM- и ERP-системам Microsoft D365 через неверно настроенные порталы Microsoft Power Pages.
  • Fortra подчеркнула известную проблему Power Pages: если роль Anonymous Users назначена для разрешения таблиц, данные могут быть прочитаны любым посетителем сайта.

Данные жертв

7 августа ExfilSquad опубликовала торренты с данными 13 жертв, включая мэрию Атланты, Министерство образования Великобритании и Национальную полицейскую правовую базу данных. Полный архив «[victim]_exfilsquad» содержит 382,64 ГБ и 27 млн записей. Также в списке оказались государственные школы округа Колумбия (DCPS), где злоумышленники опубликовали цензурированную версию 60 000 записей учащихся. Злоумышленники заявили, что не будут публиковать данные школьников, но покажут некомпетентность DCPS в защите информации детей, и удалили исходный архив. Zenith Bank Plc и Analog Devices, указанные в исходном списке 15 жертв, в опубликованных данных отсутствовали.

Вероятный вектор атаки

Fortra заявила, что утечки ограничены несанкционированным доступом к CRM- и ERP-системам Microsoft D365. Основная версия первоначального вектора, по данным Fortra, — неверно настроенные порталы Microsoft Power Pages, которые позволяли публичный доступ на чтение. По данным Fortra, жертвы были выявлены путём сканирования неверно настроенных порталов Power Pages или с помощью других методов перечисления. Поскольку утечка затронула лишь 15 жертв, а не десятки тысяч, Fortra считает маловероятной уязвимость D365 как источник взлома. Fortra также указала на известную проблему Power Pages: назначение роли Anonymous Users к разрешению таблицы позволяет любому посетителю читать данные таблицы.

1 источник

Fortra подтверждает доступ ExfilSquad к данным 13 организаций