Fortra는 Goanywhere MFT 제로 데이 공격에 대한 결과를 공유

Fortra는 Goanywhere MFT 제로 데이 공격에 대한 결과를 공유

Fortra는 2023년 2월 3일 Goanywhere MFT의 제로 데이 결함이 공개된 후, 2월 6일 다른 위협 행위자들이 이를 이용할 가능성이 높아졌을 때, 하루 후 제로 데이 취약성에 대한 보안 업데이트를 발표하여 모든 고객을 설치하도록 촉구했다. 2023년 1월 18일부터 위반된 CVO-2023-0669의 착취 조사 결과, Clop Ransomware 갱단이 Goanywhere MFT의 버그를 이용해 130개 회사의 데이터를 훔칠 수 있었다. Fortra는 이 사건에 대한 자세한 타임라인을 공유했다.

Fortra는 2023년 2월 3일 Goanywhere MFT의 제로 데이 결함이 공개된 후, 2월 6일 다른 위협 행위자들이 이를 이용할 가능성이 높아졌을 때 보안 업데이트를 발표하여 모든 고객을 설치하도록 촉구했다. CVO-2023-0669의 착취 조사 결과, Clop Ransomware 갱단이 Goanywhere MFT의 버그를 이용해 130개 회사의 데이터를 훔칠 수 있었고, Fortra는 이 사건에 대한 자세한 타임라인을 공유했다.

Fortra shares findings on GoAnywhere MFT zero-day attacks

FORTRA announced on February 3, 2023, when the zero -day defects of Goanywhere MFT were released, and on February 6, when other threats were more likely to use it, they announced a security update for zero -day vulnerability one day later and all customers all customersIt was urged to be installed.The exploitation survey of CVO-2023-0669, which violated January 18, 2023, was able to steal 130 data by using a bug from Goanywhere MFT.FORTRA has shared a detailed timeline for the case.

FORTRA urged all customers to install a security update on February 6, 2023, after the zero -day defects of Goanywhere MFT were released, when other threat actors were more likely to use it.As a result of the exploitation survey of CVO-2023-0669, the Clop Ransomware gang was able to steal data from 130 companies using the bugs of Goanywhere MFT, and Fortra shared a detailed timeline for the incident.

https://www.bleepingcomputer.com/news/security/fortra-shares-findings-on-goanywhere-mft-zero-day-attacks/