Популярный инструмент оптимизации CCleaner подтвердил, что на его услуги повлияла утечка данных, очевидно, вызванная кражей данных MOVEit.
Ее материнская компания Gen Digital разослала своим клиентам электронное письмо с предупреждением о том, что злоумышленники используют уязвимость MOVEit для кражи конфиденциальных данных из CCleaner. TechCrunch сообщил.
В электронном письме компания сообщила, что хакеры завладели именами, контактной информацией и информацией о приобретенных ими продуктах. Представитель компании Джесс Монни добавила, что номера телефонов, адреса электронной почты и платежные адреса также были украдены, а это достаточно данных для кражи личных данных или фишинговых атак.
Тысячи жертв
Когда его спросили о количестве затронутых пользователей, Монни, как сообщается, воздержался от прямого ответа и вместо этого заявил, что пострадало менее двух процентов пользователей. Даже Gen Digital не раскрывает, сколько пользователей платят за программу CCleaner, лишь заявляя, что в ее портфеле кибербезопасности 65 миллионов платящих клиентов.
Cl0p, злоумышленник, стоящий за атакой, по-видимому, еще не включил CCleaner на свой сайт утечки данных.
Фиаско управляемой передачи файлов MOVEit было раскрыто в мае 2023 года, когда предположительно связанная с Россией группа воспользовалась уязвимостью для доступа к данным тысяч компаний, использующих программу.
Первоначально считалось, что пострадало около 120 компаний, но по последним оценкам, жертвами стали более 2000 человек, а данные более 65 миллионов человек были украдены. Cl0p в настоящее время анализирует и индексирует данные и требует оплату в обмен на сохранение конфиденциальности данных.
Некоторые аналитики полагают, что Cl0p может заработать миллионы на этом взломе, и хакерам не придется выполнять слишком много работы.
Эта новость означает, что у материнской компании Gen Digital теперь есть два бренда, затронутые проблемами MOVEit после того, как Norton LifeLock объявил, что стал жертвой Cl0p в середине августа 2023 года.
CCleaner — утилита для очистки ненужных и недействительных файлов с компьютера Windows. Он считается одним из старейших утилит на рынке, поскольку был запущен почти два десятилетия назад.